里面的内容无非是一些啥 “ 澳门线上赌场 ” 、 “ NNYP ” 这种下三滥的恶意牛皮藓信息,罪恶的躺在“ 家庭邀请 ” 的页面之中。
看看这措辞和文案,论啥正经家庭都玩不了这么大啊,这帮搞非法营销的可真行……
用 iPhone 的差友们应该知道嗷,这个苹果的家庭 APP 就是就是一个智能终端设备的启动器。
和米家类似,只要家用设备支持 HomeKit 的话,就能通过这个 App 对智能家居进行远程操控。
它推送邀请的原理也很简单,通过家庭 App 发送邀请给其他用户,只要知道对方的邮箱,就能进行无差别邀请,只要邮箱没输错,谁都能收到……
就是这么个“ 人畜无害 ” 的 App ,是怎么被那些非法营销给盯上呢?
苹果的安全隐私科技树不是点满了么,怎么就能被这些垃圾信息轻易攻破呢?
意思是骚扰的事儿不归隐私管? ▼
这事儿啊,苹果要分一半的锅,他们的锅在于一直没管这漏洞,放在那边已经好几年了,官方到现在都没给出明确的解决方案。
而另一半锅,还是得如今泛滥的个人信息泄露的问题上。
我们一件一件事来说,先来讲讲这类垃圾推送的实现原理。
众所周知啊,苹果是一个很强调生态内用户体验的公司,不管是 iPhone 和 iPad 之间,还是 iPhone 和 Mac 之间,都有着很强的关联性。
比如你想用 iPhone 传一张图片或者一段视频给另外一个用 iPhone 的朋友,就可以通过 Airdrop 的方式直接投送过去。
又或者是朋友来家里做客,想连接你家里的 Wi-Fi ,苹果设备在加了通讯录好友之后,就可以直接进行共享,不用再手动输入密码。
这样“ 共享 ” 概念在苹果的生态还有很多,它不仅在设备间有着很强的串联作用,还能将用户与生态强绑定在一起,并拓宽使用苹果设备的群体。
可凡事都有双刃剑,“ 共享 ” 在带来便利的同时,也存在着不少的安全隐患。
之前就有网友在地铁上收到过陌生人发来的 Airdrop ,一旦自己手机上的自动接收没有关掉,就有很大概率会受到一些很奇怪的内容。
过分点还有可能收到性骚扰内容……
不过在关闭了 Airdrop 的陌生人推送之后,这个问题基本能得到遏制,比较麻烦的,是通过邀请来对陌生人发起信息的这一类骚操作。
包括了文章开头提到家庭 App 在内,像照片共享、日历提醒等通过邀请方式发送过来的恶意信息,就比较麻烦了。
这些不法分子的操作很是高明,他们会先从不法渠道购入成千上万打包好的邮箱信息。
这些个人信息在网上的灰色产业链中,往往都会明码标价,不同的类别标的价格也不尽相同,像世超这样平时喜欢打游戏的人,单价信息就会特别低。
收集完邮箱信息之后,他们就会在后台用苹果设备进行群发邀请,这一步实际上是在钓鱼,钓那些“苹果用户”活鱼……
因为不管靠什么办法,庞大的个人邮箱信息本身,并没有价值,这些邮箱大概率一半以上是僵尸邮箱或是使用率很低的低价值邮箱。
对于不法分子来说,想要让这些邮箱变得有价值,就一定会去做筛选。
而最快能筛选出来的方式,就是确定这些邮箱里有多少人是苹果用户,毕竟都拿这邮箱去注册 Apple ID 了,邮箱的价值一般不会太差。
下面框出来的,就是不法分子群发的邮箱。▼
所以加入什么“澳门线上赌场”,多数情况下不是目的,他们想要的目的是让用户点下邀请机制中的“拒绝”或“接受” 。
在发送邀请之后,虽然坏人们没法知道有没有发送到苹果用户手里,可一旦用户点了 “ 拒绝 ” 或 “ 接受 ”,就等于变相告诉他们,邮箱的主人是个苹果用户。
简单来说,我们只要点了,就上钩了。
一旦对方知道这是一个苹果用户,那邮箱的价值就翻了好几倍。
至于之后是卖出邮箱信息,还是往邮箱里发定向的营销内容,真就成了案板上的鱼,红烧清蒸都好吃。
总的来说,苹果平台上的这个漏洞一直都存在,但始终没有太好的解决办法。
眼下比较靠谱的,是在 iCloud 设置中关掉家庭、日历和iCloud 照片的功能,不再接收任何邀请,要么干脆删掉 App 。
不过也有网友在官网下面反馈说,即使删掉了 App ,也还是能收到垃圾信息,做不到一劳永逸。
甚至还有拒绝不了的情况 ▼
那余下的办法就是眼不见为净,放着这烦人的弹窗不去管它。
再操蛋,也只好忍着……
世超觉得,苹果官方想要补上这个漏洞也简单,就和 AirDrop 一样,限制一下邀请的范围仅为限联系人,不就完事儿了?
AirDrop 能做到,怎么“共享”就做不到呢?
这并非是什么很难修复的漏洞,而且把选项留给用户,自己也不用背锅,还能解决问题。
事儿再那么拖下去啊,下次“共享”的,可能就不止“澳门线上赌场”那么简单了。
推荐文章
京东创始人刘强东和其妻子章泽天最近成为了互联网舆论关注的焦点。有关他们“移民美国”和在美国购买豪宅的传言在互联网上广泛传播。然而,京东官方通过微博发言人发布的消息澄清了这些传言,称这些言论纯属虚假信息和蓄意捏造。
日前,据博主“@超能数码君老周”爆料,国内三大运营商中国移动、中国电信和中国联通预计将集体采购百万台规模的华为Mate60系列手机。
据报道,荷兰半导体设备公司ASML正看到美国对华遏制政策的负面影响。阿斯麦(ASML)CEO彼得·温宁克在一档电视节目中分享了他对中国大陆问题以及该公司面临的出口管制和保护主义的看法。彼得曾在多个场合表达了他对出口管制以及中荷经济关系的担忧。
今年早些时候,抖音悄然上线了一款名为“青桃”的 App,Slogan 为“看见你的热爱”,根据应用介绍可知,“青桃”是一个属于年轻人的兴趣知识视频平台,由抖音官方出品的中长视频关联版本,整体风格有些类似B站。
日前,威马汽车首席数据官梅松林转发了一份“世界各国地区拥车率排行榜”,同时,他发文表示:中国汽车普及率低于非洲国家尼日利亚,每百户家庭仅17户有车。意大利世界排名第一,每十户中九户有车。
近日,一项新的研究发现,维生素 C 和 E 等抗氧化剂会激活一种机制,刺激癌症肿瘤中新血管的生长,帮助它们生长和扩散。
据媒体援引消息人士报道,苹果公司正在测试使用3D打印技术来生产其智能手表的钢质底盘。消息传出后,3D系统一度大涨超10%,不过截至周三收盘,该股涨幅回落至2%以内。
9月2日,坐拥千万粉丝的网红主播“秀才”账号被封禁,在社交媒体平台上引发热议。平台相关负责人表示,“秀才”账号违反平台相关规定,已封禁。据知情人士透露,秀才近期被举报存在违法行为,这可能是他被封禁的部分原因。据悉,“秀才”年龄39岁,是安徽省亳州市蒙城县人,抖音网红,粉丝数量超1200万。他曾被称为“中老年...
9月3日消息,亚马逊的一些股东,包括持有该公司股票的一家养老基金,日前对亚马逊、其创始人贝索斯和其董事会提起诉讼,指控他们在为 Project Kuiper 卫星星座项目购买发射服务时“违反了信义义务”。
据消息,为推广自家应用,苹果现推出了一个名为“Apps by Apple”的网站,展示了苹果为旗下产品(如 iPhone、iPad、Apple Watch、Mac 和 Apple TV)开发的各种应用程序。
特斯拉本周在美国大幅下调Model S和X售价,引发了该公司一些最坚定支持者的不满。知名特斯拉多头、未来基金(Future Fund)管理合伙人加里·布莱克发帖称,降价是一种“短期麻醉剂”,会让潜在客户等待进一步降价。
据外媒9月2日报道,荷兰半导体设备制造商阿斯麦称,尽管荷兰政府颁布的半导体设备出口管制新规9月正式生效,但该公司已获得在2023年底以前向中国运送受限制芯片制造机器的许可。
近日,根据美国证券交易委员会的文件显示,苹果卫星服务提供商 Globalstar 近期向马斯克旗下的 SpaceX 支付 6400 万美元(约 4.65 亿元人民币)。用于在 2023-2025 年期间,发射卫星,进一步扩展苹果 iPhone 系列的 SOS 卫星服务。
据报道,马斯克旗下社交平台𝕏(推特)日前调整了隐私政策,允许 𝕏 使用用户发布的信息来训练其人工智能(AI)模型。新的隐私政策将于 9 月 29 日生效。新政策规定,𝕏可能会使用所收集到的平台信息和公开可用的信息,来帮助训练 𝕏 的机器学习或人工智能模型。
9月2日,荣耀CEO赵明在采访中谈及华为手机回归时表示,替老同事们高兴,觉得手机行业,由于华为的回归,让竞争充满了更多的可能性和更多的魅力,对行业来说也是件好事。
《自然》30日发表的一篇论文报道了一个名为Swift的人工智能(AI)系统,该系统驾驶无人机的能力可在真实世界中一对一冠军赛里战胜人类对手。
近日,非营利组织纽约真菌学会(NYMS)发出警告,表示亚马逊为代表的电商平台上,充斥着各种AI生成的蘑菇觅食科普书籍,其中存在诸多错误。
社交媒体平台𝕏(原推特)新隐私政策提到:“在您同意的情况下,我们可能出于安全、安保和身份识别目的收集和使用您的生物识别信息。”
2023年德国柏林消费电子展上,各大企业都带来了最新的理念和产品,而高端化、本土化的中国产品正在不断吸引欧洲等国际市场的目光。
罗永浩日前在直播中吐槽苹果即将推出的 iPhone 新品,具体内容为:“以我对我‘子公司’的了解,我认为 iPhone 15 跟 iPhone 14 不会有什么区别的,除了序(列)号变了,这个‘不要脸’的东西,这个‘臭厨子’。
Copyright© 2013-2020
All Rights Reserved 京ICP备2023019179号-8