想必我們大多數(shù)人都收到過垃圾郵件和垃圾短信,這類騷擾通過一些屏蔽接收的方式能夠得到一定程度的緩解??墒亲罱?,一種利用蘋果系統(tǒng)自帶的日歷和相冊共享功能,進(jìn)行的垃圾騷擾,在短時間內(nèi)大量出現(xiàn)。用戶在拒絕之后,反而騷擾越來越多,這是怎么回事?
受害人 程小姐:日歷經(jīng)常會收到一些莫名邀請,然后只有接受和拒絕兩個功能。卻怎么都拒絕不了。
受害人 陳先生:現(xiàn)在連我的電腦,我所有的apple(蘋果)賬號下面所有設(shè)備都會收到這種垃圾的信息,而且刪也刪不完。有的時候多的時候五到六條。而且,基本上我每天的日程已經(jīng)都給我排滿了。
而在網(wǎng)上搜索相關(guān)內(nèi)容,也發(fā)現(xiàn)眾多網(wǎng)友抱怨。這類騷擾經(jīng)常讓用戶收到無關(guān)提醒,從內(nèi)容上看,賭博、色情、代開發(fā)票的內(nèi)容占比超過90%,其中賭博類內(nèi)容達(dá)到63%,嚴(yán)重影響用戶的日常生活。而一旦輕信,就可能導(dǎo)致蘋果賬號密碼泄露,資金被騙等惡性事件。
騷擾系利用蘋果系統(tǒng)自帶功能
和原來騷擾用戶的郵箱和信息功能不同,這次的騷擾主要是通過對日歷和相冊功能的攻擊,那么這中間的成因到底是什么?
專家表示,此次的騷擾主要是利用了蘋果系統(tǒng)云服務(wù)的共享推送功能實現(xiàn)的,也就是說,對方知道了你的蘋果賬號,就可以給你發(fā)送垃圾信息,原理跟騷擾電話相同,知道號碼就能打,我們只能被動接收。
這也就是說,只要用戶蘋果設(shè)備的日歷和相冊與云服務(wù)保持同步,不法分子就能夠利用蘋果系統(tǒng)的邀約機制,在輸入對應(yīng)蘋果賬號后,用戶就會在不知情的情況下,收到提醒并且顯示由不法分子預(yù)設(shè)的騷擾信息。不僅如此,由于云服務(wù)的便捷,大部分蘋果用戶會默認(rèn)系統(tǒng)開啟,或者主動使用這個功能,也給不法分子留下了可乘之機。
在專家發(fā)出測試內(nèi)容后,測試手機上很快就收到了對應(yīng)的內(nèi)容邀請,在內(nèi)容下方,有接受和拒絕兩個選項。專家告訴我們,無論選擇哪一個,騷擾都不會停止。
專家表示,如果不法分子利用日歷功能進(jìn)行騷擾,還能夠通過重復(fù)提醒選項進(jìn)行反復(fù)推送,增加騷擾頻次。
騷擾如何破解?
那么這種騷擾能進(jìn)行屏蔽嗎?專家給出了解決辦法。
網(wǎng)絡(luò)安全專家 孫義:當(dāng)我們點一下iCloud這里邊有一個共享的設(shè)置,這里邊包括兩部分,第一個是照片,一個是日歷。我們把照片,以及日歷功能用這樣的關(guān)閉共享功能進(jìn)行一次性全部解決。日歷設(shè)置里邊有個高級選項,在高級選項里邊有個邀請設(shè)置,我們把它發(fā)送到電子郵箱。
專家表示,正是日歷、相冊的共享功能沒有黑名單和過濾機制,所以任何內(nèi)容都可以創(chuàng)建并發(fā)送給任意用戶,這也就說明,應(yīng)對垃圾騷擾,除了用戶要繼續(xù)提升自己的安全意識,廠商在設(shè)計產(chǎn)品時,也應(yīng)該有更多安全考慮。(央視記者 董彬)