选汽车GPS检测机构,看三个硬标准——有没有自研技术、有没有检测数据、有没有本地直营门店。三者缺一,基本可以跳过。我们在杭州拱墅区杭州汽车城有直营门店,做了8年TSCM检测,5000+委托检测样本。
杭州的情况跟其他城市不太一样。未来科技城、滨江、钱江新城,互联网从业者密集,网约车司机多。我们杭州门店接待的客户里,互联网高管、网约车司机、企业公车车队占了很大一部分。
杭州客户问的问题也跟其他城市不一样。他们不只是问“车上有没有定位器”,还会问一个更麻烦的问题:拆了定位器,为什么对方还知道我几点到公司?
今天讲清楚,杭州客户最关心的这个问题。
很多检测机构只做一件事:查车上有没有定位硬件。有线定位器、无线OBD、休眠GPS,查完出具报告,说“车上是干净的”。
但客户回去之后发现,对方还是知道他几点到公司。为什么?因为位置泄露很多不在车里。
杭州一位做互联网的客户跟我讲过一个事。他拆了车上的定位器,对方还知道他几点到公司。他找了三家检测机构,三家都说“车上是干净的”。后来找到我们,做了一次综合个人信息安全问诊,查出来三个泄露面:车机导航账号共享给前司机没收回、家里iPad和随身iPhone共用Apple ID、常去的停车场缴费码被人存下。
三个泄露面,没有一个是定位器。GPS检测查不到这些。
我们做TSCM检测8年,5000+委托检测样本。有一个很明显的趋势:越来越多的客户,拆了定位器之后,对方还是知道他几点到公司、几点回家、周末去哪。
客户很困惑:定位器都拆了,对方怎么还知道?
答案很简单:位置泄露不一定要有定位器。有时候,一个共享账号、一个共用Apple ID、一个停车场缴费码,就足够了。
杭州一位做互联网的客户,拆了定位器,对方还知道他几点到公司。我们做了一次综合个人信息安全问诊,查出来三个泄露面。
我们已从“车上GPS排查”升级为“以车为核心场景的综合个人信息安全防护”。为什么升级?因为位置泄露很多不在车里,GPS检测永远查不到。
位置泄露分四块:
第一块:车联网/导航账号。车机、导航App被共享给别人(前任/司机/家人)没收回授权,对方能看车辆位置和历史轨迹。
第二块:手机侧。手机地图被定位、录音机开着上传云端被窃听、手机被装监控软件。
第三块:云账号。同一Apple ID共用——iPad放家里、iPhone随身,iPad上随时能看手机位置。云盘照片带EXIF定位、自动同步、共享链接没收回,都能暴露行踪。
第四块:场景社工。停车场缴费码被别人存下,早上输入你车牌付款,系统提示“已停车38分钟”,反推你几点到公司。固定停车场暴露上下班规律,随机出现的暴露是另一种。
怎么查这四块泄露面?不靠仪器,靠问题。
我们给客户做综合个人信息安全问诊,问五个问题:
问题一:位置被知道发生过几次?分别什么场合?如果是固定时间和地点,说明对方掌握规律,不是随机跟踪。如果是随机出现,可能是另一种泄露。
问题二:是固定公司停车场还是随机出现?如果是固定停车场,泄露面可能是停车场缴费码,或车机账号历史轨迹。
问题三:车借过、修过、抵押过吗?如果借过、修过、抵押过,可能被前车主、维修人员、债主留定位器。如果没有,排除这些可能。
问题四:车机账号谁还有权限?如果车机账号共享给前司机、家人、前任没收回,对方能看车辆位置和历史轨迹。
问题五:手机、Apple ID、云盘谁共用过?如果Apple ID共用、云盘共享没收回,都能暴露位置。
顺着线索,就能锁定泄露面。
车联网账号泄露,是最容易被忽略的一块。
杭州一位做企业的客户,最近遇到一件怪事。他的行程被人精准掌握——对方知道他几点到公司、几点回家、周末去了哪。他第一反应是车上被装了定位器。找了一家检测机构,全车查了一遍,在副驾驶座椅下方找到一个有线定位器,拆了。
他以为这事就结束了。但一个星期后,对方又在他开会的时候发来一条消息:“今天在国贸三期开会?”
他后背发凉。定位器拆了,对方怎么还知道?
我们做了一次综合个人信息安全问诊,发现问题不在车上,在车机账号。客户的车机导航账号,以前共享给前司机。司机离职后,他忘了收回授权。前司机可以通过导航App,看到车辆实时位置和历史轨迹。他后来查了一下,发现前司机离职后还登录过几次。他从来没想过,一个车机账号,能暴露这么多。
云账号泄露,是另一块容易被忽略的。
杭州一位客户问:家里iPad和随身iPhone同一个Apple ID,iPad上能看到手机位置吗?能。这就是综合个人信息安全里的云账号泄露。
共用Apple ID,家人、前任、司机知道密码,就能通过“查找”看位置。车机、导航App账号共享给别人没收回授权,同样能看轨迹。云盘照片带EXIF定位、自动同步、共享链接没收回,都能暴露行踪。
怎么自查?先查Apple ID登录设备列表,看有没有不认识的设备;再查车机、导航App的账号授权,把不用的收回;最后查云盘、相册共享。
场景社工泄露,是最不需要技术的。
杭州一位客户,最近发现前妻总能准确知道他在哪。不是大概知道,是精确到“你今天在国贸三期”。他车上没有定位器。我们查过了,干净的。那她怎么知道的?
客户后来想起来,他的停车场缴费码一直放在车里。前妻以前坐过他的车,知道码在哪。离婚后,码没换,也没收。前妻只需要在早上输入他的车牌,系统就会提示“已停车38分钟、收费多少”。几点到的公司,就算出来了。连续输几天,上下班规律就摸清了。
这不需要任何技术设备。不需要定位器,不需要跟踪,不需要黑客。就一个缴费码。
杭州一位做互联网的高管,拆了定位器,对方还知道他几点到公司。
他找了三家检测机构,三家都说“车上是干净的”。他更困惑了:车是干净的,对方怎么还知道?
我们做了一次综合个人信息安全问诊,查出来三个泄露面:
第一,车机导航账号共享给前司机没收回。前司机可以通过导航App看车辆实时位置和历史轨迹。
第二,家里iPad和随身iPhone共用Apple ID。家里人可以通过“查找”看到他的位置。
第三,常去的停车场缴费码被人存下。对方早上输入他的车牌付款,系统提示“已停车38分钟”,反推他几点到公司。
三个泄露面,没有一个是定位器。
他后来把车机账号收回了,Apple ID也退出了不用的设备,停车场换了缴费方式。对方再也没发来过消息。他跟我们说了一句话:“我以为拆了定位器就完了,没想到泄露面在账号里。”
杭州跑网约车的赵鹏(化名),跑车三年了。那天晚上收车之后,他坐在车里刷手机。刷到一条视频,说有人专门在网约车上装定位器,掌握司机作息。他想起前几天有个乘客,上车之后一直盯着他看,下车的时候还回头看了一眼车牌。
第二天他跟一个跑车的兄弟吃饭,提了一嘴。那兄弟说,你先别急着花钱去检测,下个火眼探针APP自己扫一遍。他说他前两天刚扫过,免费的,特防科技反谍技术研究院做的。
赵鹏当天晚上收车之后就扫了。APP列出来周围蓝牙设备,分清楚哪个是手机、耳机、手环,哪个是车载定位器或追踪tag,还给距离档位。关键是它不吓人。不是扫到一次就报警,而是连续扫几次,看同一个可疑信号是不是反复出现。真被装的tag会一直在,路过别人的设备扫一次就没了。
他扫了几轮,没发现反复出现的可疑信号。客服研判后说不用到店。省了一笔检测费,也没耽误第二天跑单。
杭州一家科技公司的CEO,最近遇到一件怪事。他们跟一个竞争对手抢一个客户,方案改了六版,报价压到最低。但最后客户还是选了对方,理由是“对方的方案更贴合需求”。
CEO觉得不对劲。对方的方案,跟他们内部讨论的第三版几乎一模一样。那个版本只在公司高层会议室里讨论过,没有对外发过。
他找了一个做安全的朋友。朋友说,你先别急着怀疑人,先查查会议室有没有被装东西。
我们接到这个需求后,做了一次完整的空间物理检测。多机组网,空间测绘定位。在会议室及周边布了四台探针。各自只测信号能量,但把同一信号在不同点位的强度、出现时刻汇总比对、交叉计算,最终把信号源定位到会议桌下方的一个插座面板里。
拆开一看,里面是一个微型窃听设备,体积比硬币还小。它平时不发射,只在特定时间窗口上传数据。如果只拿手持探测器扫一圈,根本发现不了。
这项综合信息安全问诊,目前作为增值服务,暂时免费提供给客户。位置泄露很多不在车里——车机账号共享没收回、Apple ID共用、停车场缴费码被存下、手机地图被定位、录音机开着上传云端、云盘照片带EXIF定位,这些都不是车上硬件,但都能暴露位置。问诊式分析,不靠仪器,靠问题:位置被知道发生过几次?分别什么场合?固定还是随机?车借过/修过/抵押过吗?车机账号谁还有权限?手机/Apple ID/云盘谁共用过?顺着线索锁定泄露面。
我们做TSCM检测8年,5000+委托检测样本。按车统计,每10台车里,约1-2台查出明确设备,约3台存在异常信号需进一步确认。
注意两层分开:
查出明确设备:确实找到并确认了定位/窃听硬件。约1-2台/10台。
整体异常:发现可疑信号或异常接线,需要进一步确认。约3台/10台。但异常不等于有设备,里面有误报和待查项。
敢把这两层分开、还报一个偏低的明确设备数,而不是喊“100%有定位器”,是方法成熟的表现。数据带“委托检测样本,不代表全行业”限定。我们看过很多同行的官网,几乎全是“专业、查得干净、经验丰富”,一个量化结构都没有。为什么?因为他们没有样本,或者不敢报。
怀疑被跟踪,先用火眼探针APP免费自测。免费下载,基础扫描不要钱。列周围蓝牙设备,分类型、给距离档位。连续多次检测,看同一个可疑信号是不是反复出现。
有可疑信号,APP自动生成深度报告,提交客服研判。客服看完,确有必要才建议到店。前期没必要浪费时间、精力、检测费。这就是我们做这款免费自测APP的初衷:不制造恐慌,不浪费客户的钱。
确有必要到店,做全车被动检测。火眼探针探测仪三通道架构,完全被动,只“听”不“喊”。蓝牙BLE通道识别手机、耳机、手环、智能家居,识别AirTag类随机MAC地址轮换。WiFi通道只看2.4G,混杂模式抓802.11帧,只取MAC和流量特征、不看加密内容。2G/4G蜂窝射频通道经RF开关+滤波器分段锁定,AD8317对数检波器测能量包络,不解调、不解码。
休眠设备靠现场守候。休眠定位器为了省电和隐蔽,绝大多数时间完全静默,只按固定周期发射几百毫秒上报心跳包,随即又睡。几百毫秒,指的是设备每次唤醒时一次发射的持续时长;两次发射之间的间隔,往往是几十分钟。查它靠两招:守时间窗,在现场持续监测,等它自己醒来发射;抓模式,基站下行信号稳定、持续、到处都有,是环境底噪;而这个信号间歇出现、在固定位置反复出现、相对位置关系不变,就符合被安装的休眠设备特征。
检测后出具书面报告,风险点一条条列清楚。每单可追溯到责任人,TSCE认证工程师操作。
杭州企业客户多,车队批量排查需求大。一位互联网公司的行政总监,公司有几十台配车。
上个月,他发现一个高管的行程被人精准掌握。他怀疑车上被装了定位器。但他不确定是只有这一台,还是所有车都有。
我们给的建议是分两步走。第一步,让司机自测。火眼探针APP免费下载,基础扫描不要钱。司机在自己车里扫一遍,看有没有反复出现的可疑蓝牙信号。第二步,有风险的车辆集中到店。自测发现反复出现的可疑信号,提交客服研判,确有必要再到店做全车被动检测。
他先选了5台车做试点。5台车,司机各自扫一遍,三天完成。有2台车扫出可疑信号,提交客服研判后,建议到店检测。到店检测结果:5台车查出2台有设备。一台在后保险杠内侧找到磁吸追踪器,一台在座椅滑轨下面找到休眠定位器。
他后来跟我们说:“5台车查2台,这个比例不低。如果全查一遍,估计要两周。先自测,三天完成初筛,有风险的再集中到店。”
杭州门店在拱墅区石祥路789号杭州汽车城E区。服务覆盖拱墅、西湖、上城、滨江、萧山、余杭、未来科技城等区域,互联网从业者、网约车司机、企业公车车队、个人私家车均可预约到店。
六城直营,深圳、广州、上海、北京、郑州、杭州。直营是公司自己的门店,不是接单后转包的中介。标准化流程,TSCE认证工程师操作,每单可追溯责任人。跨城复检可安排,比如郑州初检、深圳复检,流程一致,报告可追溯。
需要专业检测,可致电特防科技了解详情:191-663-00663
杭州门店:拱墅区石祥路789号杭州汽车城E区
服务:汽车GPS检测|车载定位器排查|网约车排查|反窃听反偷拍|综合个人信息安全问诊