深扒iMessage垃圾短信的背后 真相让人心寒

编辑:King 阅读:559 时间:2018-08-31 16:47:38

作为全球最知名的手机品牌厂商,苹果的消费电子设备一直引领行业潮流,尤其iPhone手机更是被视为“手机创新的风向标”。

根据咨询研究公司Newzoo的一份调查报告显示,全球有7.3亿部iPhone在使用,占全球人口的1/10,这还不包括iPad、Mac、Apple Watch等产品线销量。

但是,iPhone给人们带来极大方便的同时,一些隐藏的安全、骚扰事件频频发生。

根据freebuf的报道,苹果AirDorp正变身“Cyber flashing”。AirDrop中文译为隔空投送,它是苹果公司iOS和Mac OS系统中特有的功能,可用于在多台设备之间分享文件。

但是,如果在不使用AirDorp时没有关闭,你可能会遭受“Cyber flashing”的骚扰。

何为“Cyber flashing”?维基百科解释:一种犯罪行为,涉及通过AirDrop向陌生人发送淫秽图片。在国外,AirDorp“骚扰”案件频繁发生。

对此,笔者向国内知名的移动安全综合服务商爱加密相关人士请教,它们给出的建议是,在不使用AirDrop(隔空投送)的时候,最好关闭该功能,使用时开启,因为只有联系人才能搜索到。

相对于AirDrop,苹果手机的iMessage垃圾短信可能更让人深恶痛绝。

2011年,苹果推出即时通讯软件iMessage,支持iPhone、iPad、iPod touch等多款设备,可以免费发送短信、视频等信息。与电信运营商不同的是,iMessage的信息通过网络发送。

与传统短信不同,iMessage目标人群明确,均为苹果用户,消费能力较强。同时,iMessage文字数量不限,同时还可以添加表情和图片,加入网址、下载链接等,用户可以直接通过手机访问。

另外,iMessage发送的消息不会被手机安全卫士拦截,转发方便,没有发送成本,并且送达终端的概率极高。

这种便利性,不仅方便了广大用户,提高了其沟通效率,而且成为垃圾短信最佳的利用方式。

在技术方面,iMessage群发垃圾短信只需要克服两个技术难点:一个是iMessage账户的获取,另一个是群发iMessage。

iMessage账号目前获取的方法主要是扫描手机号码。扫描手机号码可以通过代码自动扫描,也可以通过人工筛选。

据悉,借用手机号码生成器每分钟可以生成1亿