MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:1035
  • 回復(fù):0
iPhone新漏洞被國人利用 日發(fā)廣告70萬iPhone新漏洞被國人利用 日發(fā)廣告70萬
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5429006 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2016-11-09 08:03:54  只看樓主 

  最近筆者經(jīng)常性的收到“推送廣告”,按照常理iPhone的廣告大多是通過“iMessage”推送的垃圾短信,但這一次完全不一樣,流氓程度要遠(yuǎn)大于短信推送,并且還會主動提醒,正應(yīng)對了那句話“流氓其實(shí)不可怕,就怕流氓有文化”。

  “日歷”本來是每個手機(jī)當(dāng)中都具備的最基礎(chǔ)功能,但現(xiàn)在已經(jīng)被國內(nèi)商人盯上了,iMessage廣告蘋果可以屏蔽,但日歷完全不能。

  筆者第一次收到日歷廣告的時候也在上懷疑是某個APP搗的鬼,但觀察一段時間后發(fā)現(xiàn)根本不是那么回事兒。。。我相信下面該樣式的廣告在未來幾個月將會大規(guī)模爆發(fā)。

iPhone漏洞被中國人利用 日發(fā)廣告70萬

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲筆者收到的日歷廣告(為杜絕傳播特涂黑網(wǎng)址) 

  當(dāng)然這還不算啥,跟日歷廣告一個套路的還有“相冊廣告”,推送思路一樣只不過換個形式而已。

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲相冊廣告樣式

  目前大部分的iOS廣告商推送已經(jīng)升級,發(fā)短信少了,發(fā)日歷廣告、相冊廣告倒是越來越多了。在廣告界如果你要連這都不會那基本上也就混不下去了。

  ·為什么能接收廣告?:全是蘋果自己惹的禍

  我相信每個人都有疑問,iOS不是號稱權(quán)限管控最嚴(yán),最安全的手機(jī)系統(tǒng)么?為什么筆者在什么都不做的情況下就能收到廣告?這一切其實(shí)都是蘋果自己的錯。

  模擬流程咱也來當(dāng)廣告商:

  如果A手機(jī)為廣告發(fā)送機(jī),B手機(jī)為廣告接收機(jī),默認(rèn)兩個都開啟“iCloud“共享功能。如果A手機(jī)向B手機(jī)分享照片的話只需要輸入Apple ID即可,而過一段時間B的相冊就會出現(xiàn)這張“廣告照片”。

iPhone漏洞被中國人利用 日發(fā)廣告70萬

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲筆者拿同事做了測試 確認(rèn)可以發(fā)送廣告 

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲淘寶廣告賣家軟件截圖

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲相關(guān)軟件作者解答(該圖片來源于知乎) 

  該廣告原理就是利用iCloud共享功能,其實(shí)也不是什么BUG,但這種蘋果認(rèn)為方便用戶的功能卻在國內(nèi)成為了盈利的手段。并且推送面積正在迅速擴(kuò)大,目前第三方軟件已經(jīng)開發(fā)完成,筆者只感嘆中國人太聰明。

  ·暗訪軟件商:賺雙份錢

  追本溯源筆者也通過淘寶暗訪了廣告商,對于廣告商來說光賣軟件可不成,最終賣的還是手里的Apple ID資源。而現(xiàn)在大部分的Apple ID都是可以買到的,并且流通非常廣。當(dāng)然還有一部分是通過窮舉算出來的,最常見的就是窮舉QQ郵箱。

  不管該QQ用戶有沒有iPhone,只要發(fā)出去目的就達(dá)到了,算下來成本要比買正常的Apple ID還便宜。

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲筆者與軟件售賣方對話

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲可以實(shí)現(xiàn)ID驗(yàn)證、ID監(jiān)測等幾個功能 

  軟件價格還真的不算太貴,售價僅為2500元,并且還能夠?qū)崿F(xiàn)相冊推廣,2500元的售價跟廣告費(fèi)比起來根本不算啥。另外除了賣軟件之外你還得有Apple ID不是,所以賣家也一直在推銷自己的ID服務(wù)。Apple ID數(shù)量10000以下0.5元一個,過萬0.4元一個,并且保真,一手貨源。

  ·蘋果不管 你該如何解決?

  目前該廣告形式蘋果客服已經(jīng)承認(rèn)暫時解決不了,也屏蔽不了,所以蘋果不給力的情況下只能咱自己解決。

  1、這可能是最簡單有效的方法

  如果你不用iCloud功能的話那么就請關(guān)閉吧,同時還可以解決日歷、相冊廣告的問題。

  方法:設(shè)置——iCloud——關(guān)閉照片和日歷

iPhone新漏洞被國人利用 日發(fā)廣告70萬

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲關(guān)閉照片、日歷共享

  2、下載“日歷清理”APP

  筆者也沒想到還真有這么個APP,可以解決日歷廣告的問題,但解決不了“被邀請”的問題。也就是說你仍然可以收到,但現(xiàn)在你能夠刪除了。

  另外該APP不支持清理相冊廣告,后續(xù)還需要升級。

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲搜索名稱可以下載APP 

  ·該漏洞存在幾個月 蘋果為何不修復(fù)?

  標(biāo)題中筆者已經(jīng)說的非常明白,目前利用該漏洞發(fā)廣告的主要是在國內(nèi),國外筆者并沒有搜索到相應(yīng)案例,且這種廣告形式剛剛興起,只存在了幾個月的時間。

  蘋果方面反應(yīng)本來就很慢,之前在《蘋果ID被敲詐 18天中美尋回狗血經(jīng)歷》中就曾提過,蘋果中國的話語權(quán)非常非常少,這跟蘋果整個結(jié)構(gòu)有關(guān)系。相信蘋果中國方面已經(jīng)提交了不少資料,但我們也不太可能奢求蘋果美國緊急為國內(nèi)用戶定制一個補(bǔ)丁,這些都需要成本。

iPhone新漏洞被國人利用 日發(fā)廣告70萬   成本!這是理由么?當(dāng)然不。中國目前iPhone用戶超過2億人,這2億人帶來的價值遠(yuǎn)遠(yuǎn)要超過成本,但蘋果仍然沒有作為,除了內(nèi)部不重視之外原諒我找不到什么合適的理由。

  因?yàn)榇_實(shí)有很多個例都只是發(fā)生在國內(nèi),所以還是希望蘋果能夠重視國內(nèi)用戶,為你帶來利潤的同時是不是也可以獲得一些特殊的權(quán)利。


掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-02-09 10:15:02
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.318618 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver