在iMessage垃圾信息泛滥背后,有一条成熟的产业链。
“iMessage垃圾信息数量比我妈催我找对象的信息还要多,现在你要是没收到过几条中国澳门赌场的信息,你都不好意思说你是苹果用户。”iPhone用户罗君(化名)这样吐槽手机里iMessage垃圾信息。
的确,对于大多数iPhone用户来说,类似内容的iMessage垃圾信息一定不会陌生。它们通过iPhone 自带的iMessage渠道源源不断地传来,塞满了手机,防不胜防,删不胜删,给用户造成了极大困扰。
中新经纬调查后发现,在iMessage垃圾信息泛滥背后,有一条成熟的产业链。不仅有商家明码标价售卖iMessage群发设备、代发iMessae垃圾信息,用户的AppleID 也疑似遭到泄漏和贩卖。业内人士分析认为,苹果公司面对此种情形的不作为,或面临法律追责。
苹果手机里的iMessage垃圾信息
一台iMessage群发设备卖上万元
还配AppleID采集器
另一位iMessage群发设备卖家刘能(化名)则直接对中新经纬表示,做短信推广,iMessage最靠谱,机器加软件,打开就能用。
“设备价格七千多元到一万多元价格不等,主要是每天群发条数的上限有区别。7800块的一天能发10万条,9800块的一天能发30万条,最高的13800块一台,每天最多能群发50万条。你买机器,我们还提供你苹果ID的数据库,包你一年服务,只要是苹果手机,都能发送到。”刘能说。
李大国表示,买设备我们会提供苹果ID采集器,任何区域的苹果ID 都可以采集。“以前都是用苹果ID的数据库,数据库里面的ID地址都是倒卖出来的,而采集器是最新的方式,更方便。”李大国透露。
而对于苹果ID采集器的工作原理是什么,李大国表示具体怎么操作,他也说不清楚,只能当面教。他说:“群发设备加上采集器,卖一万块钱左右,包教包会。”
用户的ID被泄漏贩卖
举报垃圾信息无效
接收到这些垃圾信息后,iPhone用户是如何做的?
罗君告诉中新经纬,她一般随手就会点删除,并按手机提示举报垃圾短信。但她表示,举报并没有太大用处,依然可以收到类似内容的垃圾信息。还有用户称,自己对这些垃圾信息已经麻木了,看到了也就像没看到一样,不会点开,更不会删除、举报。
网友收到的iMessage垃圾短信
苹果客服表示,在“设置”中可以打开“过滤未知发件人”,开启后可以过滤一些垃圾信息。该客服表示,自己也经常收到,也有大量用户反映过这个问题,苹果很重视,也在调查研究。
据媒体报道,此前,苹果公司还表示,iMessage垃圾信息是通过运营商发送的,苹果没有权力辨别或拦截个人信息。
按照苹果iMessage的设定,发送者必须知道接收者的手机号或AppleID才能正确传输。那么,上述iMessage群发设备卖家口中的AppleID库是如何获得的呢?用户的AppleID又是如何泄漏的?
苹果客服称,不能确定用户的Apple ID有没有在其他地方泄漏,只要别人知道了账户名称,就可以发送消息。
而对于苹果ID数据库是如何建造的,卖家刘能表示不方便透露。但他称,我们有一个很大的团队,互相合作,建立了一个数据库。
一位不愿具名的移动安全专家对中新经纬表示,AppleID被贩卖在好多年前比较严重了。“用户订购苹果商店里的应用,一般来说这些应用的开发者都能获取、收集你的AppleID等信息。此外,一些钓鱼网站也会收集你的相关信息。”他说。
中新经纬注意到,2015、2016年间,苹果用户中曾多次爆发大面积的AppleID遭盗取和勒索事件。当时用户将矛头指向了某平台下的两款邮箱,称因邮箱的安全被攻击导致邮箱密码信息的泄露,以该邮箱注册或关联该邮箱的账号存在泄密可能。随后,今日乌云-漏洞报告平台确认了该平台下邮箱出现了致命漏洞。
分析:
苹果公司不作为
或面临法律追责
“通过设备、特定程序向苹果用户群发iMessage信息,本质上来说是一种广播行为,即一对多、或多对多传播,这种行为本身就应受到严格监管,无关个人通讯隐私和自由,而且相应的监管在美国、欧盟已经延续了很多年。苹果作为跨国企业,在中国市场不作为是掩耳盗铃之举,没有说服力和事实依据。” 胡钢说,“苹果的不作为明显助长了不合法信息的传播,在回复用户质疑时又显得苍白无力,过于笼统,这与他全球化公司身份以及在消费者心目中的地位不符。”
领取专属 10元无门槛券
私享最新 技术干货