5月8日,“打开iMessage得到整个澳门”的话题登上微博热搜,引发大量网友强烈共鸣。
这句话的意思是说,使用苹果手机iMessage功能的用户经常收到来自澳门赌场的短信,因此有网友感慨,“关闭iMessage你不会失去什么,而打开iMessage你却能够得到整个澳门。”
微博热搜榜单。
iMessage收件箱里塞满澳门赌博、六合彩的垃圾短信,相信每个苹果用户都不陌生。为什么这些涉嫌违法的短信没有被拦截下来?为什么以保护用户隐私著称的苹果迟迟没有作为?又为什么偏偏是澳门赌场短信?
使用境外号码、地址,但可用银联充值
打开今天的微博热搜,一则“打开iMessage得到整个澳门”的话题在榜单上居高不下,截至晚上10点,阅读量已经高达1.2亿次。网友们纷纷晒出自己收到过的澳门赌场短信。
iMessage垃圾短信。图自微博网友@布朗的room
微博名为“SOMEONE-YM”的网友更是吐槽称,“我不但得到过澳门 我还得到过无数的发票 无数的假包 无数的色情小说 等等等等 打开iMessage我得到了全世界”。
事实上,早在去年,隐私护卫队就接到过类似的爆料。读者张女士反映,自己使用苹果手机三年来,收到过大量的博彩类垃圾短信,每天至少两三条,“突然发来一条短信,跟群聊一样,很多不认识的号码都在一个聊天群里”。
隐私护卫队观察发现,博彩类垃圾短信通常使用境外号码,或是前缀为一串没有规律的字母的邮箱地址,内容则通常包含彩色图片和各种表情符号。
据隐私护卫队统计,苹果用户频繁收到的博彩类垃圾短信具有以下共同特点:
网站号称注册地址为境外,但网站默认显示中文;
使用的充值方式为银联、网银、支付宝、微信等国内常见支付方式;
收款账户为国内公司或个人,收款公司众多并且随时变更,但几乎都为2017年后创立。
不会被运营商或第三方软件拦截
隐私护卫队了解到,由于iMessage仅需Wi-Fi或移动网络即可发送,不经过短信通道,因此几乎不会被运营商或第三方软件拦截。
基于这个特点,iMessage垃圾短信已经形成了相当规模的产业,可以通过他人代发或自己购买软件发送,被称为“苹果推信”。
隐私护卫队在QQ、淘宝等平台搜索“苹果推信”,发现了不少QQ群和淘宝卖家。不过,他们都谨慎地在介绍里表示,由于行业特殊,只能加QQ私聊。
苹果推信卖家仅接受QQ私聊。
一个从事苹果iMessage推信的QQ群在公告里介绍,苹果推信是“一种全新的无线营销平台”,比较适合中高端消费者,不但“具有丰富的信息量”,还可以“无视其他软件的屏蔽功能,将信息安全准确的发送给客户”。
此外,该QQ群还强调,苹果推信是针对设备而不是号码,所以不会出现空号、停机等情况。
加了上述QQ群的群主之后,隐私护卫队以有投资业务培训需求为由,询问苹果推信的操作方式。该群主回复称,如果是线下培训,可以针对地区发送iMessage短信;如果是线上培训,全国都可以发,最多可发给10亿苹果用户。
隐私护卫队提出希望第一批短信仅发送到北京、天津和上海三座城市,该群主立刻表示“几千万(人)没有问题”,价格为每发送成功一条收一毛钱,并发来一张与其他买家的聊天截图,上面显示他给出的价格为一毛五,意即给隐私护卫队的价格已经算低的了。
当隐私护卫队表现出对于苹果推送是否违法、是否会被用户举报的担忧时,该群主坦言“也有可能”,但是“怕的话 就不能做生意”,并进一步安慰称举报几率不大,而且他们是与运营商合作的,有自己的渠道。随后便不愿再多透露。
iMessage推广可躲过违法关键词屏蔽
针对iMessage垃圾短信泛滥的情况,苹果客服对隐私护卫队表示,发来的信息是用户被动收取的,只能进行后期的投诉、删除等操作。用户还可以点击“删除并报告垃圾信息”,减少收到垃圾短信的次数。
苹果推信卖家是如何获取到如此大量的苹果手机用户ID的?
腾讯手机管家安全专家陈列告诉隐私护卫队,苹果推信可以通过多种方式获得苹果手机用户数据,比如“扫号”技术(通过已知泄露数据、QQ号码生成器等渠道获取海量QQ邮箱,然后通过“检测该QQ是否已注册Apple ID”的方式批量获取Apple ID),也可以直接购买,然后利用Mac、iPad、iPhone等苹果设备自动批量发送,发送成功与否取决于获得的用户数据本身的真实性。
“如果是普通短信基本上很难做到,因为这一类短信很可能在运营商本身的短信系统就已经因为出现违法关键词被拦截了”,陈列说,这也是为什么苹果收到的博彩类垃圾短信特别多——“它们更偏向于苹果iMessage推广,可以躲避一些违法关键词的屏蔽,传播效果更佳。”
那么,为什么运营商和苹果都拦截不了iMessage垃圾短信?
陈列对隐私护卫队表示,对于运营商而言,这些iMessage短信只不过是经过他们网络通道的一串字节数据,具体数据内容是什么,运营商一般不太干涉。
另一方面,据媒体报道,对于苹果来说,短信内容里包含的文字、数字、图片,甚至小视频,都会增加苹果筛选垃圾短信的难度。
对此,中国互联网协会法工委副秘书长胡钢曾在接受媒体采访时指出,苹果公司应树立更高的道德标杆和伦理水准,在中国市场履行好相应的责任和义务。“在接收到大量用户举报的垃圾信息后,苹果公司应加大审查,在积累足够多样本之后,及时采取阻断措施,并向主管部门报告。但目前来看,苹果该做的事都没有做。”他说。
小贴士:如何拦截iMessage垃圾短信?
1、在“设置”中开启“过滤未知发件人”;
2、向苹果官方投诉邮箱imessage.spam@icloud.com投诉;
3、安装专业的手机安全软件,开启相应功能进行拦截;
4、直接关闭iMessage功能。
(蒋琳)
声明:本文来自隐私护卫队,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。