• 首页 | 安卓软件 | 安卓游戏 | 图形图像 | 多媒体类 | 单机游戏 | 网络软件 | 应用软件 | 系统工具 |
    您的位置 极速软件园 -> 新闻资讯 -> 怎么屏蔽iphone相册里的小广告?
    怎么屏蔽iphone相册里的小广告?
    文章出自:极速软件园  编辑时间:2020-07-20 22:09:00


      早前曾经曝光过的苹果iPhone用户发现自己的日历上突然全是小广告而且无法清除。近日发现,这种广告信息骚扰升级,iCloud相册也出现了各种垃圾广告。
      白帽汇的安全从业人员表示,iPhone的分享机制再次被利用,iCloud相册被黑产人员用于广告营销。iPhone手机在使用过程中被人发送相册分享邀请,发现是垃圾信息推广,而通过这个推广渠道,大多数iPhone用户都能收到,因为这些选项都是默认开启的。如下图所示:

      iphone攻略专区:




      然后,可以看到,有一个推广信息。




      新招:iCloud相册分享用于推广

      这个推广信息究竟是怎么来的?下面为大家演示广告信息如何通过iCloud相册推广的流程:
      首先,打开相册―共享―开始共享




      然后就会需要输入标题内容,一般赌博网站的话就会写:xxx娱乐城xxx.com来就送xx元




      不能写别的吗?比如,附上钓鱼网址的诈骗信息,白帽汇表示:目前不行,基本靠文字推送,也不能发图片,网址就算加进去也打不开。

      输入iCloud绑定的邮箱,点击创建,就能收到推广的信息了。
      正如之前几次状况一样,推送方和接收方无需是好友关系,只要知道对方ID,就可以进行推送,而且,此次白帽汇发现,这些ID账号基本都是QQ邮箱。
      目前,出现的推广信息大部分是电商推广信息。白帽汇已将这个发现提交给Apple公司,就如同此前发现iMessage和iOS日历也被用来发推广信息一样,然而并没有什么卵用,Apple公司依旧十分高冷,没有搭理。


      为什么Apple公司不禁用此项功能?

      这项功能其实并不是什么漏洞,是iPhone的正常功能。但是,一项特殊的中国国情是,中国有很多人用QQ邮箱作为Apple产品的ID,因此黑产人员通过撞库等,很容易知道一个QQ邮箱是否为Apple ID,从而以上述方式进行精准营销和推广。国外Apple用户的ID一般用其他邮箱注册,所以也没发生大量这样的事件。
      但是,让白帽汇的安全人员十分矛盾的是,不知道该不该把这件事情披露出来。
      在今年8月,黑产大规模通过iOS日历发送赌博推广信息及钓鱼信息后,白帽汇第一时间推送了报告,结果发现有人马上在黑产群中求相关软件。
      会不会助长此类事件发生?白帽汇的童鞋内心也很忐忑。
      可以知道的是,现在在市面上暂未发现与iCloud相册推广相关的软件。但是,已经有人提出需求,估计成品软件也快了。
      白帽汇提出了防范措施:设置―iCloud―照片―iCloud照片共享,关闭。




      由于后续垃圾信息扩散至iOS日历和iCloud相册,白帽汇再次强调:希望Apple公司能在这三个应用的分享机制上,只允许好友间互相推送。至于,是通讯录好友,还是微信、QQ等社交应用好友,还需要看Apple公司是否能采纳建议并制定相关规定。


      回顾

      1.日历推广
      8月,白帽汇安全团队紧急监测评估,iPhone手机的系统自带的日历功能正常情况下一般用于向朋友、同事或家人发出活动或会议邀请,使用起来方便快捷。但某些不良居心的人针对此项功能打起了歪主意――发垃圾信息。




      白帽汇提出的防范措施:我们建议用户在收到此类垃圾信息时,切勿点击任何链接同时也不要理会。此类邀请信息底部一般有系统提供的三个选项,即“接受”、“可能”和“拒绝”。不论用户点击了哪个选项,发送者端都会显示回复者的真实姓名,直接造成用户敏感信息的泄漏。在拥有用户邮件地址和真实姓名后,不排除发送者会有进一步的钓鱼攻击等诈骗行为。

      如果希望避免收到此类邀请,则可在iOS的设置中进入“邮件、通讯录、日历”选项找到并关闭其中的“邮件中找到的事件”选项


      2.iMessage推广

      iMessage是苹果设备自带的免费信息发送应用。它的信息通过网络发送,不同于运营商短信。与传统短信相比,iMessage具有以下优势:目标人群明确,均为苹果用户,消费能力较强;文字数量不限,可以添加表情和图片;可以添加网址、下载链接等,用户可以直接通过手机访问;不会被手机安全应用拦截;转发方便;几无发送成本;终端送达率极高。


      iMessage通过AppleID来发现用户和发送信息。

      营销机构获得这些用户帐号的途径主要有两个:一是某些App会读取并私下记录用户的AppleID然后将其打包贩卖;另一种是通过特定程序对使用中的苹果设备进行扫描,以获取那些已经激活的iMessage账户信息,甚至手机号码,
    更多iphone攻略请关注兄弟下载网iphone攻略专区。


    相关新闻:
  • 什么原因​微信公众号会被封?被封了的​微信公众号如何解封?
  • 应该怎么注册微信小程序?​微信公众平台小程序申请注册步骤
  • 大神教你怎么用手机拍出高大上的照片:几个小技巧让你成为手机夜拍达人
  • 微信公众号运营,常用的20款微信编辑器看看哪个更好用?
  • iphone7 Plus查找我的iphone怎么使用?
  • 2016天猫淘宝双11抢购省钱攻略秘籍 剁手党必看! 教你如何"优雅"的买买买!!!
  • iphone7多种方式解锁屏幕你学到了吗?
  • 微信小程序​公测将于11日晚正式开放,注册范围、方式、入口和步骤
  • 充电误区那点事儿:边玩边充安全吗? 智能手机充电和电池误区整理 快来跟小编一起涨姿势
  • 妹子相片加密后看不了,怎么破解QQ空间相册密码?教你如何看上了锁的私密照片
  • 极速软件分类 - 极速游戏攻略 - 极速软件中心 - 联系我们

    Copyright © 2009-2022 极速软件园 版权所有 All Rights Reserved 更新时间: 2024-12-23 10:33:21