MSCBSC 移動通信論壇
搜索
登錄注冊
網絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:1052
  • 回復:0
iPhone新漏洞被國人利用 日發(fā)廣告70萬iPhone新漏洞被國人利用 日發(fā)廣告70萬
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術大神  
積分 428896
帖子 85070
威望 5618695 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2016-11-09 08:03:54  只看樓主 

  最近筆者經常性的收到“推送廣告”,按照常理iPhone的廣告大多是通過“iMessage”推送的垃圾短信,但這一次完全不一樣,流氓程度要遠大于短信推送,并且還會主動提醒,正應對了那句話“流氓其實不可怕,就怕流氓有文化”。

  “日歷”本來是每個手機當中都具備的最基礎功能,但現(xiàn)在已經被國內商人盯上了,iMessage廣告蘋果可以屏蔽,但日歷完全不能。

  筆者第一次收到日歷廣告的時候也在上懷疑是某個APP搗的鬼,但觀察一段時間后發(fā)現(xiàn)根本不是那么回事兒。。。我相信下面該樣式的廣告在未來幾個月將會大規(guī)模爆發(fā)。

iPhone漏洞被中國人利用 日發(fā)廣告70萬

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲筆者收到的日歷廣告(為杜絕傳播特涂黑網址) 

  當然這還不算啥,跟日歷廣告一個套路的還有“相冊廣告”,推送思路一樣只不過換個形式而已。

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲相冊廣告樣式

  目前大部分的iOS廣告商推送已經升級,發(fā)短信少了,發(fā)日歷廣告、相冊廣告倒是越來越多了。在廣告界如果你要連這都不會那基本上也就混不下去了。

  ·為什么能接收廣告?:全是蘋果自己惹的禍

  我相信每個人都有疑問,iOS不是號稱權限管控最嚴,最安全的手機系統(tǒng)么?為什么筆者在什么都不做的情況下就能收到廣告?這一切其實都是蘋果自己的錯。

  模擬流程咱也來當廣告商:

  如果A手機為廣告發(fā)送機,B手機為廣告接收機,默認兩個都開啟“iCloud“共享功能。如果A手機向B手機分享照片的話只需要輸入Apple ID即可,而過一段時間B的相冊就會出現(xiàn)這張“廣告照片”。

iPhone漏洞被中國人利用 日發(fā)廣告70萬

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲筆者拿同事做了測試 確認可以發(fā)送廣告 

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲淘寶廣告賣家軟件截圖

iPhone漏洞被中國人利用 日發(fā)廣告70萬

  ▲相關軟件作者解答(該圖片來源于知乎) 

  該廣告原理就是利用iCloud共享功能,其實也不是什么BUG,但這種蘋果認為方便用戶的功能卻在國內成為了盈利的手段。并且推送面積正在迅速擴大,目前第三方軟件已經開發(fā)完成,筆者只感嘆中國人太聰明。

  ·暗訪軟件商:賺雙份錢

  追本溯源筆者也通過淘寶暗訪了廣告商,對于廣告商來說光賣軟件可不成,最終賣的還是手里的Apple ID資源。而現(xiàn)在大部分的Apple ID都是可以買到的,并且流通非常廣。當然還有一部分是通過窮舉算出來的,最常見的就是窮舉QQ郵箱。

  不管該QQ用戶有沒有iPhone,只要發(fā)出去目的就達到了,算下來成本要比買正常的Apple ID還便宜。

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲筆者與軟件售賣方對話

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲可以實現(xiàn)ID驗證、ID監(jiān)測等幾個功能 

  軟件價格還真的不算太貴,售價僅為2500元,并且還能夠實現(xiàn)相冊推廣,2500元的售價跟廣告費比起來根本不算啥。另外除了賣軟件之外你還得有Apple ID不是,所以賣家也一直在推銷自己的ID服務。Apple ID數(shù)量10000以下0.5元一個,過萬0.4元一個,并且保真,一手貨源。

  ·蘋果不管 你該如何解決?

  目前該廣告形式蘋果客服已經承認暫時解決不了,也屏蔽不了,所以蘋果不給力的情況下只能咱自己解決。

  1、這可能是最簡單有效的方法

  如果你不用iCloud功能的話那么就請關閉吧,同時還可以解決日歷、相冊廣告的問題。

  方法:設置——iCloud——關閉照片和日歷

iPhone新漏洞被國人利用 日發(fā)廣告70萬

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲關閉照片、日歷共享

  2、下載“日歷清理”APP

  筆者也沒想到還真有這么個APP,可以解決日歷廣告的問題,但解決不了“被邀請”的問題。也就是說你仍然可以收到,但現(xiàn)在你能夠刪除了。

  另外該APP不支持清理相冊廣告,后續(xù)還需要升級。

iPhone新漏洞被國人利用 日發(fā)廣告70萬

  ▲搜索名稱可以下載APP 

  ·該漏洞存在幾個月 蘋果為何不修復?

  標題中筆者已經說的非常明白,目前利用該漏洞發(fā)廣告的主要是在國內,國外筆者并沒有搜索到相應案例,且這種廣告形式剛剛興起,只存在了幾個月的時間。

  蘋果方面反應本來就很慢,之前在《蘋果ID被敲詐 18天中美尋回狗血經歷》中就曾提過,蘋果中國的話語權非常非常少,這跟蘋果整個結構有關系。相信蘋果中國方面已經提交了不少資料,但我們也不太可能奢求蘋果美國緊急為國內用戶定制一個補丁,這些都需要成本。

iPhone新漏洞被國人利用 日發(fā)廣告70萬   成本!這是理由么?當然不。中國目前iPhone用戶超過2億人,這2億人帶來的價值遠遠要超過成本,但蘋果仍然沒有作為,除了內部不重視之外原諒我找不到什么合適的理由。

  因為確實有很多個例都只是發(fā)生在國內,所以還是希望蘋果能夠重視國內用戶,為你帶來利潤的同時是不是也可以獲得一些特殊的權利。


掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1
  • 對本帖內容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內資料無憂

    快速回復主題    
    標題
    內容
     上傳資料請點左側【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-04-09 13:58:58
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.536619 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網 - 移動通信論壇 - 通信招聘網 - Archiver