來源:三易生活
長期以來,在 iPhone 與 Android 機型的市場競爭中,前者幾乎從來都不是靠花里胡哨的功能取勝,而是憑借著強大的 A 系列芯片以及封閉生態帶來的穩定舒適使用體驗,受到了全球數億用戶的青睞。但顯然,世上并沒有完美無缺的產品,iOS 也有著自己的煩惱,許多 iPhone 用戶想必多少都遇到過來自系統自帶功能引發的垃圾信息。
在 " 禍害 " 了 iMessage、日歷、相冊后,蘋果方面在 iOS 10 上推出的 " 家庭 " 功能,也淪為了新的垃圾信息重災區。但在日前,蘋果方面宣布," 在升級到 iOS 15.6 后,你可將家庭 APP 中的未知邀請刪除,還能發送給蘋果將其報告為垃圾邀請 "。至此,通過家庭功能發送垃圾信息的情況,也終于有了相應的解決方案。
在 iPhone 與 iOS 進入中國市場后,蘋果為方便用戶設計的諸多功能總能被不法分子利用,但從來沒有像來自家庭 APP 的垃圾邀請一般讓用戶感到無奈了。最初,iMessage 成為各種垃圾信息的策源地,但用戶也有應對的辦法,只需在設置中關閉 iMessage 消息即可,畢竟對于國內用戶來說,是 QQ 不好用還是微信太卡、非要用 iMessage 不可呢?
接下來,日歷與相冊功能也遭此 " 毒手 ",但是只需關閉共享相簿和日歷邀請就能免受其害。可通過家庭 APP 發送的垃圾信息,卻可謂是無孔不入,以至于用戶只能用關閉該功能的方式來對抗。
可問題來了,在如今智能家居產品已成為許多用戶裝修時的首選,借助 iOS 的這一功能,用戶可以在自己的各類蘋果機型上掌控各種 HomeKit 設備。顯然,讓這一部分對家庭 APP 有剛需的 iOS 用戶放棄使用是不太可能的,所以也造成了有相當一批用戶在很長一段時間里對這個功能可以說是又愛又恨。
在蘋果官網的社區板塊中,關于 " 家庭收到垃圾邀請怎么關閉或拉黑 " 這個問題下,將近 300 個 " 我也有此問題 ",就已經很能說明此事的嚴重性了。
由于蘋果為家庭 APP 提供了一個邀請機制,打開家庭 APP 并點擊左上角的家庭設置,就可以邀請他人并發送信息,因此被不法分子借助這一功能,從而批量群發垃圾廣告。相比于在即時通訊工具上類似 " 賣茶葉 " 這類黑產,還需要加好友或是擁有共同的群聊,所以這些類應用中發送垃圾信息主要依靠盜號才行。
然而在蘋果的賬號體系中,Apple ID 卻是唯一的身份標識,只需要知道對方的 Apple ID 就能給對方發送各種邀請,這就給不法分子留出了操作空間。只不過,AppleID 是以電子郵箱 / 手機號碼作為賬號,各種不同服務商的郵箱疊加 " 數字 + 字母 " 背后,是十億乃至百億級的數字,那么對方是如何從 " 茫茫人海 " 中準確找到你的呢?
其實黑產的手段并不高明,由于 QQ 在國內的高度普及,絕大多數用戶使用的郵箱往往都是 QQ 郵箱,而純數字組合一下子就將需要試探的 Apple ID 數量級降低了很多。再加上如果直接去購買各種已被拖庫的數據庫,用現成的用戶信息來發送垃圾邀請,也就變得更加簡單了。
但是在發送了垃圾邀請后,黑產又如何確定 Apple ID 仍然處于活躍狀態呢?其實,答案是讓用戶 " 主動 " 曝光自己。相信凡是收到家庭 APP 垃圾邀請的朋友都知道,這類信息是有 " 接受 " 和 " 拒絕 " 兩個選項的,接受顯然是不能點的,但可能很多人會下意識的去點擊 " 拒絕 ",因為好像沒有其他更有效的選項。不過在點了 " 拒絕 " 后,就能讓對方更加確認賬號存在、且還在使用中,發送垃圾邀請的對方就會收到你的回復情況,并直接將你的 Apple ID 標記為一個真實用戶,下次發送垃圾信息必然就會優先安排。
每逢 "618"、" 雙十一 "、" 雙十二 " 這些電商促銷節日,各商家的營銷短信會如潮水般連綿不絕,盡管往往在短信中寫著 " 回復 TD 退訂 ",但如果真的回復 TD 了,商家反而會更開心,因為這證明了手機號是 " 活的 "。故而,家庭 APP 的垃圾邀請是既不能接受、也不能拒絕,長此以往積累的垃圾信息就如同牛皮癬一般。
那么蘋果方面為什么要給相冊、日歷,乃至家庭 APP 加入門檻極低的共享功能呢?事實上,將認為有趣的照片共享給朋友、將自己未來的日程共享給同事、將家人拉入家庭 APP 里實現更好的智能設備操作,蘋果的初衷是為了方便用戶。可惜的是,不法分子將蘋果的善意給扭曲了。
相比當初治理 iMessage 時采用更先進的機器學習模型識別垃圾信息,并與國內電信企業接觸探索其他可采取的方法來減輕垃圾信息帶來的困擾,如今在 iOS 15.6 上治理來自家庭 APP 的垃圾邀請,蘋果的操作卻頗有種 " 頭痛醫頭,腳痛醫腳 ",只治標不治本的感覺。
想要一勞永逸的解決這類問題,或許 iOS 生態需要一套統一的邀請權限機制。其實類似于 AirDrop 的權限體系就很不錯,不接受邀請、僅限聯系人、所有人,這三個不同檔位就能夠在一定程度上滿足用戶在不同場景的需求。