iphone吧 关注:3,332,651贴子:25,688,130

【08-13 i吧·新闻】垃圾信息新通道?iOS日历弹出广告事件调查

只看楼主收藏回复

透过历次事件,浅谈苹果一体化


IP属地:湖南来自iPhone客户端1楼2016-08-13 23:56回复
    二楼备用


    星座王
    点亮12星座印记,去领取
    活动截止:2100-01-01
    去徽章馆》
    IP属地:湖南来自iPhone客户端2楼2016-08-13 23:56
    收起回复
      1⃣️点击主屏“日历”-----底部“日历”-----左上角“编辑”-----中部“添加日历”-----新建任意标签-----返回主界面-----右下角“收件箱”-----更改垃圾广告归属-----再从第三步那里删除这个标签即可。


      星座王
      点亮12星座印记,去领取
      活动截止:2100-01-01
      去徽章馆》
      IP属地:湖南来自iPhone客户端4楼2016-08-14 00:04
      收起回复
        2⃣️目前看来不管你是点击接受,可能或是拒绝,都会有不同程度的影响。其中拒绝会返还一些信息,以这些垃圾广告作为载体。


        星座王
        点亮12星座印记,去领取
        活动截止:2100-01-01
        去徽章馆》
        IP属地:湖南来自iPhone客户端5楼2016-08-14 00:06
        收起回复
          3⃣️邀请人(广告发送者)至少得到了3个信息,一是这个邮箱号可能对应的Apple ID的使用者是有对事件作出回应能力的,即“活的账号”,二是给邀请人(广告发送者)返回你的iCloud用户名,即设置里iCloud选项,里面那一栏对应的名字。而一般人把这个名称设置为真实姓名。三是邀请人(广告发送者)可能会得到你的主显。


          星座王
          点亮12星座印记,去领取
          活动截止:2100-01-01
          去徽章馆》
          IP属地:湖南来自iPhone客户端7楼2016-08-14 00:09
          收起回复
            所以目前最好的方法为4楼所讲述的,不理睬,不回应。


            星座王
            点亮12星座印记,去领取
            活动截止:2100-01-01
            去徽章馆》
            IP属地:湖南来自iPhone客户端8楼2016-08-14 00:10
            收起回复
              近日,白帽汇监测到一种新的垃圾信息群发方法出现,即通过手机操作系统中的日历邀请功能来绕过垃圾邮件过滤机制,目前该方法暂时仅出现在iOS平台中。


              星座王
              点亮12星座印记,去领取
              活动截止:2100-01-01
              去徽章馆》
              IP属地:湖南来自iPhone客户端10楼2016-08-14 00:11
              回复
                实则不然,即使用户的手机和相关帐号都是正常且安全的,也有可能出现此类现象。据了解,弹出这条信息的其实是这部iPhone手机系统自带的日历功能,正常情况下一般用于向朋友、同事或家人发出活动或会议邀请,使用起来方便快捷。让人佩服的是,目前这个功能也被怀有不良居心的人打起了歪主意。


                星座王
                点亮12星座印记,去领取
                活动截止:2100-01-01
                去徽章馆》
                IP属地:湖南来自iPhone客户端12楼2016-08-14 00:12
                回复
                  通过白帽汇安全团队的研究发现,如果用户将iPhone系统日历与iCloud日历进行同步,便有可能会在iPhone中收到提示并且显示由不法分子预设的垃圾信息,而在使用同样帐号登陆的iPad或MacBook等已联网的iOS或Mac OS设备中,都会出现同样的消息提示信息。而这种方式由于并不经过邮件系统,导致我们的垃圾邮件防御机制无法起到作用。


                  星座王
                  点亮12星座印记,去领取
                  活动截止:2100-01-01
                  去徽章馆》
                  IP属地:湖南来自iPhone客户端13楼2016-08-14 00:12
                  回复
                    另外,白帽汇同时还测试了Gmail和微软的Outlook邮箱日历功能,并发现其也能够向iOS日历发送相关邀请。


                    星座王
                    点亮12星座印记,去领取
                    活动截止:2100-01-01
                    去徽章馆》
                    IP属地:湖南来自iPhone客户端16楼2016-08-14 00:14
                    回复
                      白帽汇已经通过相关渠道尝试与苹果进行沟通,并给出了相关防护建议,即对日历的邀请内容加入垃圾信息过滤处理,防止被恶意利用。


                      星座王
                      点亮12星座印记,去领取
                      活动截止:2100-01-01
                      去徽章馆》
                      IP属地:湖南来自iPhone客户端17楼2016-08-14 00:14
                      回复
                        当初iMessage就有类似情况发生,不过因为苹果收到了反馈,所以加入了黑名单功能和分类功能。虽然感觉无济于事,但但至少能将垃圾信息分类在“不在通讯录”这里。


                        星座王
                        点亮12星座印记,去领取
                        活动截止:2100-01-01
                        去徽章馆》
                        IP属地:湖南来自iPhone客户端18楼2016-08-14 00:16
                        回复
                          由于苹果的信息软体功能基本只基于互联网,所以信息的传递首先就没有受到诸如移动,电信等运营商的过滤,只能依靠用户自己进行处理。而互联网络上形同虚设的过滤也杯水车薪。


                          星座王
                          点亮12星座印记,去领取
                          活动截止:2100-01-01
                          去徽章馆》
                          IP属地:湖南来自iPhone客户端19楼2016-08-14 00:18
                          回复
                            随着用户的使用与眼界的开阔,越来越多的细节被开发出来,苹果的应对则显得不尽人意。其中特别是有关同步的则引的诸多方面出现令人头痛的问题。


                            星座王
                            点亮12星座印记,去领取
                            活动截止:2100-01-01
                            去徽章馆》
                            IP属地:湖南来自iPhone客户端20楼2016-08-14 00:21
                            回复