原创 世超 差评
最近有一个超下头的事引起了世超的注意。
有不少朋友发现,最近自己手上的苹果设备,会通过家庭 App 推送一些奇怪的广告。
如果你留心自己的消息推送,时不时会有一些奇怪的东西混入 iPhone 锁屏界面的通知栏里。。。


用 iPhone 的差友们应该知道嗷,这个苹果的家庭 APP 就是就是一个智能终端设备的启动器。

它推送邀请的原理也很简单,通过家庭 App 发送邀请给其他用户,只要知道对方的邮箱,就能进行无差别邀请,只要邮箱没输错,谁都能收到。。。

苹果的安全隐私科技树不是点满了么,怎么就能被这些垃圾信息轻易攻破呢?
意思是骚扰的事儿不归隐私管? ▼

而另一半锅,还是得如今泛滥的个人信息泄露的问题上。
我们一件一件事来说,先来讲讲这类垃圾推送的实现原理。
众所周知啊,苹果是一个很强调生态内用户体验的公司,不管是 iPhone 和 iPad 之间,还是 iPhone 和 Mac 之间,都有着很强的关联性。
比如你想用 iPhone 传一张图片或者一段视频给另外一个用 iPhone 的朋友,就可以通过 Airdrop 的方式直接投送过去。



之前就有网友在地铁上收到过陌生人发来的 Airdrop ,一旦自己手机上的自动接收没有关掉,就有很大概率会受到一些很奇怪的内容。
过分点还有可能收到性骚扰内容。。。


这些不法分子的操作很是高明,他们会先从不法渠道购入成千上万打包好的邮箱信息。


因为不管靠什么办法,庞大的个人邮箱信息本身,并没有价值,这些邮箱大概率一半以上是僵尸邮箱或是使用率很低的低价值邮箱。
对于不法分子来说,想要让这些邮箱变得有价值,就一定会去做筛选。
而最快能筛选出来的方式,就是确定这些邮箱里有多少人是苹果用户,毕竟都拿这邮箱去注册 Apple ID 了,邮箱的价值一般不会太差。
下面框出来的,就是不法分子群发的邮箱。▼

在发送邀请之后,虽然坏人们没法知道有没有发送到苹果用户手里,可一旦用户点了 “ 拒绝 ” 或 “ 接受 ”,就等于变相告诉他们,邮箱的主人是个苹果用户。

一旦对方知道这是一个苹果用户,那邮箱的价值就翻了好几倍。
至于之后是卖出邮箱信息,还是往邮箱里发定向的营销内容,真就成了案板上的鱼,红烧清蒸都好吃。
总的来说,苹果平台上的这个漏洞一直都存在,但始终没有太好的解决办法。
眼下比较靠谱的,是在 iCloud 设置中关掉家庭、日历和iCloud 照片的功能,不再接收任何邀请,要么干脆删掉 App 。



再操蛋,也只好忍着。。。
世超觉得,苹果官方想要补上这个漏洞也简单,就和 AirDrop 一样,限制一下邀请的范围仅为限联系人,不就完事儿了?
AirDrop 能做到,怎么 “ 共享 ” 就做不到呢?
这并非是什么很难修复的漏洞,而且把选项留给用户,自己也不用背锅,还能解决问题。
事儿再那么拖下去啊,下次 “ 共享 ” 的,可能就不止 “ 澳门线上赌场 ” 那么简单了。
撰文:jihao 编辑:面线
图片资料来源:
support.apple.com
CnBeta:男子地铁上“隔空投送”不雅照片被抓 教你关闭AirDrop功能
PCMag:How to Use AirDrop

原标题:《在照片、日历被垃圾信息填满之后,苹果的家庭App也沦陷了?》