珍爱手机,还是尽量不要使用QQ邮箱注册Apple ID吧。


Apple ID被盗事件增多,小广告还钻进了 iPhone 相册 1

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 - 敏捷大拇指 - Apple ID被盗事件增多,小广告还钻进了 iPhone 相册 1


在今年8月,媒体爆料黑产人员大规模通过 iOS 日历发送赌博推广信息及钓鱼信息。

周二上午,看到敏捷大拇指QQ群里一帮果粉在讨论,如下:

蓝天:

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 3

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 - 敏捷大拇指 - Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 3


能在mac的日历程序里做推销,难以思议

这是mac的安全漏洞?


阿牛:

苹果用户遭日历应用发送垃圾广告信息骚扰
http://www.swifthumb.com/thread-13675-1-1.html

发的邮件。


蓝天:

习惯了mac的安静,猛来这么一下子还真挺意外。


阿牛:

iPhone上早就有了


细语:

照片的共享功能也可以


阿牛:

所以,还是要更封闭点,是不是好点?


蓝天:

应该是,通过我的Apple ID获得了邮箱信息,然后发了邮件。

这方面确实封闭点好


阿牛:

照片共享 是怎么回事?


蓝天:

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 4

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 - 敏捷大拇指 - Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 4


这里有日历,有照片啥的


阿牛:

got it


细语:

照片共享就是有人共享给你

然后他在这个信息里加了广告


阿牛:

哦哦,艳照啥的


细语:

而且是自动推送

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 5

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 - 敏捷大拇指 - Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 5


叫什么共享邀请


阿牛:

相比较而言

网络出现大量男性裸图,多人称遭遇勒索
http://www.swifthumb.com/thread-14860-1-1.html

这个就技术含量低很多


引述白帽汇的安全从业人员称,iPhone的分享机制再次被利用, iCloud相册被黑产人员用于广告营销。

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册 2

Apple ID被盗事件增多,小广告还钻进了 iPhone 相册、日历 - 敏捷大拇指 - Apple ID被盗事件增多,小广告还钻进了 iPhone 相册 2


据悉,iPhone有iCloud相册分享邀请功能,用户只需打开照片,点击共享按钮,输入标题内容和接收方的苹果ID,对方就能收到信息提醒,而且未来可以在分享相册中持续收到照片。

这是苹果为方便家人、朋友间共享图片记忆推出的。但如今,这个“小方便”反而成为了黑产人员的“小助手”。

由于接收方无需和推送方是好友关系,再加上苹果手机该功能选项都是默认开启的,所以黑产人员只要知道对方 ID ,大多数iPhone用户都只能“被推广”。

而具有中国特色的是,白帽汇发现,这次被发广告的 ID 账号大多是 QQ 邮箱。因为中国有很多人用  QQ 邮箱作为 Apple 产品的 ID,因此黑产人员可通过撞库等行为,按以上述方式就可进行精准营销和推广。

据白帽汇,目前出现的广告大部分是电商推广信息。不过,广告基本只靠文字推送,不能发图片,即使附上钓鱼网址的诈骗信息也打不开。现在市面上也暂未出现与iCloud相册推广相关的软件。

不过,这也已经不是QQ 邮箱第一次做苹果 ID 出问题了。

今年10月,媒体报道称,大量苹果手机被锁且遭黑客勒索。10月7日到10月16日,记者就此展开了为期十天的调查,共统计了86名苹果账号被盗的微博用户,有33人回复,其中27人使用的是QQ邮箱,占比高达82%。

报道援引苹果客服表述称,最近Apple ID被盗事件数量增多,“每10个接进来的电话里就有1个是Apple ID被盗”,而且近期被盗的用户多数使用的是QQ邮箱。

那为啥是QQ邮箱躺枪了?此前有报道曾经分析,一方面,很多人用QQ邮箱同时注册多个网站,如果其中任何一个网站泄露,那么很高概率这个邮箱就是Apple ID;另一方面,因为QQ邮箱都是数字,机器模拟时更容易生成有效的邮箱,而如果生成字母邮箱,很多都是无效的。

所以,珍爱手机,还是尽量不要使用QQ邮箱注册Apple ID吧。详见《大量苹果手机被锁且遭黑客勒索,QQ邮箱是源头?