想必我們大多數(shù)人都收到過(guò)垃圾郵件和垃圾短信,這類騷擾通過(guò)一些屏蔽接收的方式能夠得到一定程度的緩解??墒亲罱?,一種利用蘋果系統(tǒng)自帶的日歷和相冊(cè)共享功能,進(jìn)行的垃圾騷擾,在短時(shí)間內(nèi)大量出現(xiàn)。用戶在拒絕之后,反而騷擾越來(lái)越多,這是怎么回事?
受害人 程小姐:日歷經(jīng)常會(huì)收到一些莫名邀請(qǐng),然后只有接受和拒絕兩個(gè)功能。卻怎么都拒絕不了。
受害人 陳先生:現(xiàn)在連我的電腦,我所有的apple(蘋果)賬號(hào)下面所有設(shè)備都會(huì)收到這種垃圾的信息,而且刪也刪不完。有的時(shí)候多的時(shí)候五到六條。而且,基本上我每天的日程已經(jīng)都給我排滿了。
而在網(wǎng)上搜索相關(guān)內(nèi)容,也發(fā)現(xiàn)眾多網(wǎng)友抱怨。這類騷擾經(jīng)常讓用戶收到無(wú)關(guān)提醒,從內(nèi)容上看,賭博、色情、代開發(fā)票的內(nèi)容占比超過(guò)90%,其中賭博類內(nèi)容達(dá)到63%,嚴(yán)重影響用戶的日常生活。而一旦輕信,就可能導(dǎo)致蘋果賬號(hào)密碼泄露,資金被騙等惡性事件。
騷擾系利用蘋果系統(tǒng)自帶功能
和原來(lái)騷擾用戶的郵箱和信息功能不同,這次的騷擾主要是通過(guò)對(duì)日歷和相冊(cè)功能的攻擊,那么這中間的成因到底是什么?
專家表示,此次的騷擾主要是利用了蘋果系統(tǒng)云服務(wù)的共享推送功能實(shí)現(xiàn)的,也就是說(shuō),對(duì)方知道了你的蘋果賬號(hào),就可以給你發(fā)送垃圾信息,原理跟騷擾電話相同,知道號(hào)碼就能打,我們只能被動(dòng)接收。
這也就是說(shuō),只要用戶蘋果設(shè)備的日歷和相冊(cè)與云服務(wù)保持同步,不法分子就能夠利用蘋果系統(tǒng)的邀約機(jī)制,在輸入對(duì)應(yīng)蘋果賬號(hào)后,用戶就會(huì)在不知情的情況下,收到提醒并且顯示由不法分子預(yù)設(shè)的騷擾信息。不僅如此,由于云服務(wù)的便捷,大部分蘋果用戶會(huì)默認(rèn)系統(tǒng)開啟,或者主動(dòng)使用這個(gè)功能,也給不法分子留下了可乘之機(jī)。
在專家發(fā)出測(cè)試內(nèi)容后,測(cè)試手機(jī)上很快就收到了對(duì)應(yīng)的內(nèi)容邀請(qǐng),在內(nèi)容下方,有接受和拒絕兩個(gè)選項(xiàng)。專家告訴我們,無(wú)論選擇哪一個(gè),騷擾都不會(huì)停止。
專家表示,如果不法分子利用日歷功能進(jìn)行騷擾,還能夠通過(guò)重復(fù)提醒選項(xiàng)進(jìn)行反復(fù)推送,增加騷擾頻次。
騷擾如何破解?
那么這種騷擾能進(jìn)行屏蔽嗎?專家給出了解決辦法。
網(wǎng)絡(luò)安全專家 孫義:當(dāng)我們點(diǎn)一下iCloud這里邊有一個(gè)共享的設(shè)置,這里邊包括兩部分,第一個(gè)是照片,一個(gè)是日歷。我們把照片,以及日歷功能用這樣的關(guān)閉共享功能進(jìn)行一次性全部解決。日歷設(shè)置里邊有個(gè)高級(jí)選項(xiàng),在高級(jí)選項(xiàng)里邊有個(gè)邀請(qǐng)?jiān)O(shè)置,我們把它發(fā)送到電子郵箱。
專家表示,正是日歷、相冊(cè)的共享功能沒(méi)有黑名單和過(guò)濾機(jī)制,所以任何內(nèi)容都可以創(chuàng)建并發(fā)送給任意用戶,這也就說(shuō)明,應(yīng)對(duì)垃圾騷擾,除了用戶要繼續(xù)提升自己的安全意識(shí),廠商在設(shè)計(jì)產(chǎn)品時(shí),也應(yīng)該有更多安全考慮。(央視記者 董彬)