近日,有大量苹果用户向专帮平台反馈,自己iPhone、iPad等设备的共享相簿中频繁收到博彩、淘宝刷单、抖音涨粉等广告的推送,实在避之不及。即使一一将垃圾内容举报,广告内容还是会源源不断地被发送到所用的苹果设备上。 这些消息从何而来?用户的个人信息是如何被泄露的?带着这些疑问,南方记者尝试联系到了从事苹果、安卓推信、推相簿黑产的人士,得到的答复让记者大吃一惊。 垃圾内容是怎么找上苹果用户? 共享相簿是苹果为用户打造的多人照片、视频分享功能,有些类似微信的朋友圈。用户在已登陆个人AppleID的前提下,可在照片APP内新建共享相簿后,通过输入AppleID或苹果用户手机号码的方式,邀请多人加群,并在群内自由分享照片和视频。 也就是说,向他人发送共享相簿邀请,你只需要自己持有一个AppleID,并知道对方的AppleID或手机号码即可。 近期,苹果共享相簿垃圾信息泛滥的消息频上热搜,记者就此拨打苹果客服电话寻求回应。对方表示,用户的苹果相簿、日历大量收到垃圾内容,并不一定意味着是个人隐私遭到了泄露。不法分子很可能是通过‘撞库’的方式获得了账号,他们本身并不清楚账号背后是谁,也不能掌握所属人的身份信息。 但网络安全专家李某则不这么认为。不少用户在使用第三方软件或浏览部分不合规网站等时,可能在无意间泄露了个人账号、手机号码、邮箱等信息,从而导致个人信息或数据的泄露。不法分子拿到这类敏感信息,就可以在暗地里大量交易。 离谱!商家公然销售AppleID和手机号 活跃苹果用户的手机号码,用非法个人数据买卖圈的行话说,叫蓝号。经记者调查发现,目前在淘宝、闲鱼等线上平台,买卖AppleID账号及蓝号的情况已经非常常见,这背后隐藏着一条相当庞大的黑色产业链。 苹果用户ID、手机号明码标价 记者以相簿、推信等为关键词在闲鱼上搜索,与某声称可提供推相簿推日历服务的商家小刘取得了联系。对方向记者兜售价格为2888元的Apple相簿共享虚拟机软件,苹果用户数据则需另外算钱。AppleID是1。2元一个,‘蓝号’1万条60块钱。 他表示,用AppleID创建共享相簿并发送推广内容很容易导致ID被举报和屏蔽,你可以在我这里买AppleID,发一次换一个ID,苹果的社交机制是允许陌生AppleID向所有苹果用户推送信息的,所以只要ID还有效,就不用担心你的消息发不出去。 商家称自己持有200万条以上广东苹果用户数据 他还说,自己仅广州、深圳的苹果蓝号就有70、80万条,广东省的数据有200万条以上。一发出去绝对覆盖面够大,不用担心人家看不到。 还有的卖家对记者夸下海口,称自己手中握有上千万名苹果用户的蓝号,记者购买其1500元的群发软件后,可以定向向某省、某市的苹果用户通过共享相簿发推广信息。 代发相簿广告5分钱一条 也有不少卖家不直接销售苹果用户数据,而是可提供推广广告代发服务。比如,某张姓人士就表示可以用5分钱一条的全网最低价为记者代发营销广告,每天可发上百万条。内容不限,确保安全可靠,可100触达。 值得一提的是,记者注意到,苹果本身允许用户批量注册AppleID,也允许陌生AppleID向用户的共享相簿或日历推送消息。此前有报道称,有不法分子用门槛超低的易语言就能写出随机账号密码生成器,让黑产团队可以无成本地批量注册AppleID。也就是说,苹果本身AppleID的注册、审核体系也存在漏洞,其有必要就此作出改变。 往期报道 博彩、涉黄广告攻陷共享相簿,iPhone用户太难了! 2万少儿英语课费退不了,全因这个隐藏条款? 半夜还在偷打游戏!熊孩子竟轻易绕过了防沉迷系统? 618买万元网课,一周后机构就失联?事涉1。3亿课时费! 【出品】美好生活实验室 【文字】南方日报记者许隽 【主理人】姚翀 【统筹】程鹏 【作者】许隽 美好生活实验室