最近筆者經(jīng)常性的收到“推送廣告”,按照常理iPhone的廣告大多是通過“iMessage”推送的垃圾短信,但這一次完全不一樣,流氓程度要遠(yuǎn)大于短信推送,并且還會主動提醒,正應(yīng)對了那句話“流氓其實(shí)不可怕,就怕流氓有文化”。
“日歷”本來是每個手機(jī)當(dāng)中都具備的最基礎(chǔ)功能,但現(xiàn)在已經(jīng)被國內(nèi)商人盯上了,iMessage廣告蘋果可以屏蔽,但日歷完全不能。
筆者第一次收到日歷廣告的時候也在上懷疑是某個APP搗的鬼,但觀察一段時間后發(fā)現(xiàn)根本不是那么回事兒。。。我相信下面該樣式的廣告在未來幾個月將會大規(guī)模爆發(fā)。
![iPhone漏洞被中國人利用 日發(fā)廣告70萬](/attachment.php?aid=335673)
![iPhone漏洞被中國人利用 日發(fā)廣告70萬](/attachment.php?aid=335674)
▲筆者收到的日歷廣告(為杜絕傳播特涂黑網(wǎng)址)
當(dāng)然這還不算啥,跟日歷廣告一個套路的還有“相冊廣告”,推送思路一樣只不過換個形式而已。
![iPhone漏洞被中國人利用 日發(fā)廣告70萬](/attachment.php?aid=335675)
▲相冊廣告樣式
目前大部分的iOS廣告商推送已經(jīng)升級,發(fā)短信少了,發(fā)日歷廣告、相冊廣告倒是越來越多了。在廣告界如果你要連這都不會那基本上也就混不下去了。
·為什么能接收廣告?:全是蘋果自己惹的禍
我相信每個人都有疑問,iOS不是號稱權(quán)限管控最嚴(yán),最安全的手機(jī)系統(tǒng)么?為什么筆者在什么都不做的情況下就能收到廣告?這一切其實(shí)都是蘋果自己的錯。
模擬流程咱也來當(dāng)廣告商:
如果A手機(jī)為廣告發(fā)送機(jī),B手機(jī)為廣告接收機(jī),默認(rèn)兩個都開啟“iCloud“共享功能。如果A手機(jī)向B手機(jī)分享照片的話只需要輸入Apple ID即可,而過一段時間B的相冊就會出現(xiàn)這張“廣告照片”。
![iPhone漏洞被中國人利用 日發(fā)廣告70萬](/attachment.php?aid=335676)
![iPhone漏洞被中國人利用 日發(fā)廣告70萬](/attachment.php?aid=335677)
▲筆者拿同事做了測試 確認(rèn)可以發(fā)送廣告
![iPhone漏洞被中國人利用 日發(fā)廣告70萬](/attachment.php?aid=335678)
▲淘寶廣告賣家軟件截圖
![iPhone漏洞被中國人利用 日發(fā)廣告70萬](/attachment.php?aid=335679)
▲相關(guān)軟件作者解答(該圖片來源于知乎)
該廣告原理就是利用iCloud共享功能,其實(shí)也不是什么BUG,但這種蘋果認(rèn)為方便用戶的功能卻在國內(nèi)成為了盈利的手段。并且推送面積正在迅速擴(kuò)大,目前第三方軟件已經(jīng)開發(fā)完成,筆者只感嘆中國人太聰明。
·暗訪軟件商:賺雙份錢
追本溯源筆者也通過淘寶暗訪了廣告商,對于廣告商來說光賣軟件可不成,最終賣的還是手里的Apple ID資源。而現(xiàn)在大部分的Apple ID都是可以買到的,并且流通非常廣。當(dāng)然還有一部分是通過窮舉算出來的,最常見的就是窮舉QQ郵箱。
不管該QQ用戶有沒有iPhone,只要發(fā)出去目的就達(dá)到了,算下來成本要比買正常的Apple ID還便宜。
![iPhone新漏洞被國人利用 日發(fā)廣告70萬](/attachment.php?aid=335680)
▲筆者與軟件售賣方對話
![iPhone新漏洞被國人利用 日發(fā)廣告70萬](/attachment.php?aid=335681)
▲可以實(shí)現(xiàn)ID驗(yàn)證、ID監(jiān)測等幾個功能
軟件價格還真的不算太貴,售價僅為2500元,并且還能夠?qū)崿F(xiàn)相冊推廣,2500元的售價跟廣告費(fèi)比起來根本不算啥。另外除了賣軟件之外你還得有Apple ID不是,所以賣家也一直在推銷自己的ID服務(wù)。Apple ID數(shù)量10000以下0.5元一個,過萬0.4元一個,并且保真,一手貨源。
·蘋果不管 你該如何解決?
目前該廣告形式蘋果客服已經(jīng)承認(rèn)暫時解決不了,也屏蔽不了,所以蘋果不給力的情況下只能咱自己解決。
1、這可能是最簡單有效的方法
如果你不用iCloud功能的話那么就請關(guān)閉吧,同時還可以解決日歷、相冊廣告的問題。
方法:設(shè)置——iCloud——關(guān)閉照片和日歷
![iPhone新漏洞被國人利用 日發(fā)廣告70萬](/attachment.php?aid=335682)
![iPhone新漏洞被國人利用 日發(fā)廣告70萬](/attachment.php?aid=335683)
▲關(guān)閉照片、日歷共享
2、下載“日歷清理”APP
筆者也沒想到還真有這么個APP,可以解決日歷廣告的問題,但解決不了“被邀請”的問題。也就是說你仍然可以收到,但現(xiàn)在你能夠刪除了。
另外該APP不支持清理相冊廣告,后續(xù)還需要升級。
![iPhone新漏洞被國人利用 日發(fā)廣告70萬](/attachment.php?aid=335684)
▲搜索名稱可以下載APP
·該漏洞存在幾個月 蘋果為何不修復(fù)?
標(biāo)題中筆者已經(jīng)說的非常明白,目前利用該漏洞發(fā)廣告的主要是在國內(nèi),國外筆者并沒有搜索到相應(yīng)案例,且這種廣告形式剛剛興起,只存在了幾個月的時間。
蘋果方面反應(yīng)本來就很慢,之前在《蘋果ID被敲詐 18天中美尋回狗血經(jīng)歷》中就曾提過,蘋果中國的話語權(quán)非常非常少,這跟蘋果整個結(jié)構(gòu)有關(guān)系。相信蘋果中國方面已經(jīng)提交了不少資料,但我們也不太可能奢求蘋果美國緊急為國內(nèi)用戶定制一個補(bǔ)丁,這些都需要成本。
成本!這是理由么?當(dāng)然不。中國目前iPhone用戶超過2億人,這2億人帶來的價值遠(yuǎn)遠(yuǎn)要超過成本,但蘋果仍然沒有作為,除了內(nèi)部不重視之外原諒我找不到什么合適的理由。
因?yàn)榇_實(shí)有很多個例都只是發(fā)生在國內(nèi),所以還是希望蘋果能夠重視國內(nèi)用戶,為你帶來利潤的同時是不是也可以獲得一些特殊的權(quán)利。