今年年初,社交平台 Discord 为响应全球监管压力,搞了个“teen-by-default”,默认把大家都当未成年人,部分功能直接锁死。要想解锁成人模式,就得过年龄验证这一关。 验证方式主要有两种 :要么对着摄像头自拍一段小视频,让 AI 在我们手机本地估算年龄;要么老老实实上传身份证。 结果互联网老哥们开始各种极限测试,有人拿游戏截图糊弄,有人用 3D 模型,最离谱的是用手指简笔画。 有人在大拇指上画了俩眼睛一张嘴,举到摄像头前,按照系统提示居中、对准、左转头、右转头……AI 分析完了,给出的结论是: 年龄在 13-15 岁之间,验证通过! 互联网在“钻空子”这块从来不缺想象力,还有 12 岁男孩用眉笔画了撇胡子,被系统判定为 15 岁,顺利过审。 为啥会这样? 这些平台为了应对监管,同时尽量减少隐私争议,选了一套设备端面部年龄估算方案,也就是用户对着摄像头录一段视频,AI 模型完全在本地手机或电脑上运行,只把最终的年龄区间判断结果发回服务器,不会上传完整视频或人脸数据。 这听起来隐私风险小,验证过程也相对轻便,但代价是可用的计算资源有限,模型不能太复杂,更没法依赖服务器端的重型分析。 这些模型主要靠眼睛、嘴巴、脸部轮廓、皮肤纹理等视觉特征来推断年龄,一个简单画了两个点和一条线的拇指,在特定光线、角度和低分辨率下,意外符合了“年轻光滑脸部”的抽象特征模式。 系统要求“脸”居中并左右转动时,手指的自然轻微抖动和跟随动作,又提供了基本的运动信号,足以让相对轻量的活体检测认为这是“活的”物体,直接放行。 AI 年龄估算模型主要是用海量真实人脸数据训练出来的,对这种高度非标准、抽象化的输入本来就缺乏足够鲁棒性。 rollout 初期,平台为了不让正常用户因为光线不好、角度不对或长相特殊而频繁失败,不得不把阈值设得相对宽松,也就给了这种低技术含量邪修方法可乘之机。 Roblox 等平台也出现过类似情况。由此可见,当前的面部年龄技术,在面对精心设计的欺骗手段时,还远没到滴水不漏的程度。 平台们也没坐以待毙。 前段时间,Meta 宣布要用 AI 主动扫描用户上传的照片和视频, 通过身高、骨骼结构等通用视觉线索,判断账号主人是否未满 13 岁,进而直接移除 。 Meta 特意强调:“这不是人脸识别”,它只做大概的年龄区间判断。」 而且 Meta 不只看图片,还会结合整个账号的文本内容和互动行为全方位画像,比如发生日蛋糕、提到学校年级等,这些都会被纳入判断。 一旦 AI 觉得疑似未成年,就会先把账号干掉,想找回来得走官方验证流程。目前这套系统已在部分国家上线,后续会逐步推向更多地区,还计划扩展到 Instagram Live、Facebook 群组等场景。 平台在用 AI 堵漏洞,用户想方设法钻漏洞。 这场猫鼠游戏,大概率还会持续下去。 查看评论
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
事情发生在今年年初。 当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,开了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。 前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象: 在过去半年里,我的 iPhone 一直存在登录记录。 这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。 最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。 随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。 很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。 在测试过程中我发现: 删除淘宝 App 并不会清除相关标识; 即使删除所有淘宝系 App ,部分标识仍可能保留; 用户无法直接手动清理指定 App 写入的 Keychain 数据; 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。 后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。 如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要: 抹掉设备全部内容; 不恢复旧备份; 停止同步 iCloud 钥匙串; 以全新设备方式初始化; 才能获得完全新的设备身份环境。 关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。 开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。 让我感兴趣的是: 如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力? 此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。 不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况
我在 V 站上发过几次关于个人工作相关的帖子 今年年初 没想道裁员的回旋镖到我这了 https://www.v2ex.com/t/1183535 24 年 11 月份 2010 年前毕业,还在一线做技术的朋友们 收入大概多少 https://www.v2ex.com/t/1086183 23 年 3 月份 自由职业一年多,重新投简历找工作,HR 会如何看待 https://www.v2ex.com/t/920843 22 年 9 月份 接私活 https://www.v2ex.com/t/883538 我是 2021 年 12 月底从上上家公司离职的,当时离职原因是跟部门领导由于各种问题闹翻了,然后我自己主动提了离职,从 2022 年到 2023 年 4 月份期间,我主要是远程接单,干一些区块链远程开发的项目, 中间一段时间没单子,打算回去找份工作继续上班, 2023 年过完年之后下定决心找一份全职工作,4 月中旬扎到工作去一家小创业公司工作,我负责后端团队相关工作,2024 年年初开始老板带领公司业务转型,整个 2024 年经历非常高强度高压力的工作,到了 25 年年初公司各种调整,原有技术团队人员走了一大半,等我坚持到 25 年年底至,被告知我也要被裁员 刚裁完之后,我花了 10 天时间回老家给父母办事,然后 1 月初开始刷简历,从 1 月底到 3 月底,这两个月每天刷刷建立,剩下时间开发自己的项目。 把我 2022 年和 2023 年在区块链领域想做的产品,为了写这个产品每天高强度的投入,同时开通了 3 个 AI 订阅服务,期间休息不太好一度喉咙沙哑发炎。目前产品雏形是有了,这个产品针对企业的,国内不会有企业买单使用(除了外贸跨境企业),针对国外企业,我没想好什么做售前营销 再说下找工作的事情,到目前为止,真正有效的面试是三个 第一个是交易所,问的问题偏向交易所相关,我有一些回答不上来,面试没通过 第二个是隔壁城市,业务方向跟我 24 年和 25 年做的一致,对方在找信息部门负责人,面试没通过 两个原因:1) 工资要求高了,2 )担心跨城工作不稳定 第三个是某小型支付公司,面试主要是聊八股文,这次八股文基本没准备,面试第一轮就没通过 目前招聘 APP 每天只有外包公司不停的给我打招呼,其它类型公司基本上都是已读不回,或者收了简历不回 老婆一直催促直接找个外包公司算了,拿个 1-2 万的工资,但是我本人目前还不想接受外包,主要是外包这点待遇还非常不稳定 以上就是我目前的现状 再说说我自己的一些想法 1. 当年错过几次晋升的机会,如果时间可以倒流,我想除了学习技术之外,我会花更多时间去学习职场通用能力,提升晋升机会 2. 目前我能去应聘开发和基层的技术管理岗,但是更高层次我自己没信息应聘 3. AI 的开发效率太高,但是我找不到买单的人,我无法让 AI 效率转化为收入 4. 接下来想打算安心学习 2-3 个月智能体开发,看看这个赛道能否找到新工作机会 5. 如何还是找不到,只能去做小生意或铁人三项 6. 多积累圈子之外的人脉关系,目前每天在聊只有同意从事技术的同学和当初刚毕业几个很好的技术同事,在这些人身上挖掘不出来任何商业机会 也请 V 友们说说自己公司今年招人或裁员情况