你为什么总是收到iMessage垃圾信息?根源在这里( 七 )

按照苹果iMessage的设定,发送者必须知道接收者的手机号或AppleID才能正确传输。那么,上述iMessage群发设备卖家口中的AppleID库是如何获得的呢?用户的AppleID又是如何泄漏的?

苹果客服称,不能确定用户的Apple ID有没有在其他地方泄漏,只要别人知道了账户名称,就可以发送消息。

而对于苹果ID数据库是如何建造的,卖家刘能表示不方便透露。但他称,我们有一个很大的团队,互相合作,建立了一个数据库。

一位不愿具名的移动安全专家对中新经纬表示,AppleID被贩卖在好多年前比较严重了。“用户订购苹果商店里的应用,一般来说这些应用的开发者都能获取、收集你的AppleID等信息。此外,一些钓鱼网站也会收集你的相关信息。”他说。

中新经纬注意到,2015、2016年间,苹果用户中曾多次爆发大面积的AppleID遭盗取和勒索事件。当时用户将矛头指向了某平台下的两款邮箱,称因邮箱的安全被攻击导致邮箱密码信息的泄露,以该邮箱注册或关联该邮箱的账号存在泄密可能。随后,今日乌云-漏洞报告平台确认了该平台下邮箱出现了致命漏洞。