如何在網絡中又快又準的區(qū)分對方是iOS還是Android用戶?除了看看對方的“小尾巴”之外,只需要問一問對“澳門首家線上賭場開業(yè)啦”怎么看,或許就能知道了。畢竟,沒有被這類iMessage短信騷擾過的iOS用戶,簡直不配說自己用的是“高端大氣上檔次”的iPhone。
盡管蘋果于去年8月宣布,采用更先進的機器學習模型識別垃圾信息,并與國內電信企業(yè)接觸探索其他可采取的方法,來減輕垃圾信息所帶來的困擾之后。近期,又一種iMessage垃圾短信開始泛濫開來。
雖然幾乎年年都會出現關于iMessage垃圾短信泛濫的報道,并且蘋果方面也是年年都展開治理工作,但是正所謂“道高一尺魔高一丈”。直到今天為止,iMessage上的各類垃圾信息依舊還是一道風景線。
在解釋蘋果為什么持續(xù)多年無法做出行之有效的動作之前,我們不妨先來給廣大非iOS用戶解釋下iMessage到底是個啥。其實,iMessage就像它的名字一樣,是一款即時通信IM軟件,即Instant Messaging軟件,可以發(fā)送短消息、圖片、視頻,并提供點對點的對稱加密算法。
盡管形式上更像是傳統的運營商短信業(yè)務,但是實際上其實與微信更為類似,發(fā)送iMessage信息(藍色文本)也不需要經過運營商網絡,而是基于互聯網信道(APNs,也就是推送通知的渠道)。
通常IM軟件,比如說微信、QQ上想要大量發(fā)送垃圾信息,除了需要知道用戶名也就是目標用戶之外,還需要一個介質(加好友或者擁有共同的群),這可以說是是非常高的門檻了,所以這類平臺上多以“賣茶葉”的騙子居多。而iMessage作為蘋果為用戶提供的一項便捷通訊軟件,只需要郵箱賬號或者手機號就行,因此也給黑產留出了操作空間。
但不法分子是如何從茫茫人海之中找到發(fā)財了的你,然后再推薦相關信息呢?當然是首先批量注冊賬號,然后用iMessage嘗試向例如137/186這些號段的所有號碼發(fā)送消息,由于iMessage采用TLS加密是能夠被嗅探出某些特征的,進而可以根據是否成功收到echo,也就是短信綠變藍來判斷用戶屬性。而為了應對蘋果的反作弊機制,只需隔段時間更換IP地址,再換一批Apple ID即可。
而蘋果方面對此也不是沒有做出過努力,除了公布投訴郵箱[email?protected]之外,也給出了“過濾未知發(fā)件人”的選項,能夠排除通訊錄之外用戶發(fā)送的信息。不過現在黑產有了全新的渠道——iMessage群組。
這一BUG的影響其實非常惡劣,因為只要不法分子知道手機號,就能夠將你拉到iMessage群組中,完全不需經過用戶的同意。更過分的是,蘋果出于對于用戶隱私的超強保護力度,也不會對iMessage群組信息進行拉網式審查,更沒有進行關鍵字過濾,再加上群組信息的即時性導致舉報功能失效。最終就出現了只要不完全關閉iMessage功能,就準備好打一場拉進——退出——再拉進——再推出的持久戰(zhàn)。
沒錯,iMessage上的垃圾短信泛濫,其實正是蘋果隱私保護政策之下的產物,單純依靠機器學習模型來判斷,難免會留下空子。但如果采用更加嚴格的過濾手段,則有違蘋果的政策,所以才有了蘋果“暫時無能為力”的說法。我們建議iPhone用戶如果不是iMessage的狂熱愛好者,可直接使用如下操作完全關閉它::iOS設置——信息——iMessage消息——關閉。
再說了,對于國內用戶來說,是QQ不好用還是微信太卡,為啥就非要用iMessage不可呢?
【本文圖片來自網絡】
大家都在看: