今天小编分享的科技经验:iOS最好用功能,为何成为风险高发区?,欢迎阅读。
iOS 最好用功能之一。
昨天,卡巴斯基在混沌通信大会上正式对外公布了苹果设备 Triangulation 漏洞的调查报告。
报告指出,早在今年 6 月,卡巴斯基就发现了苹果 iOS 设备中存在相关漏洞,并将其命名其为 "Operation Triangulation"。
该漏洞允许黑客向受害者发送特定 iMessage 檔案进行远程代码攻击,通过这个漏洞攻击者能将手机上的照片、地理位置、麦克风录音以及其他涉及个人隐私的敏感信息传输到攻击者控制的伺服器上。
值得注意的是,哪怕用户没有对 iMessage 进行点击等操作,黑客也能通过 iMessage 文本自由开启或关闭漏洞。
图源:卡巴斯基
据卡巴斯基介绍,在 2019 年就有黑客尝试利用该漏洞发起攻击,到了 iOS 16 版本,该漏洞甚至演变成黑客滥用的局面。在今年 6 月披露细节后苹果公司才进行了修复,那在此期间,黑客团队究竟利用此漏洞发起了多少次攻击,目前仍未有确切的信息。
OpenAI 的科学家 Andrej Karpathy 针对此事发表了自己的看法,认为这是迄今为止所见过的攻击链中最为复杂的一个。黑客巧妙利用了苹果芯片中的硬體机制漏洞,进而通过 iMessage 完成入侵。
为什么总是 iMessage?
相信许多使用过苹果手机的朋友都对 iMessage 的骚扰 / 诈骗短信有着深刻印象,许多黑灰产团伙通过 iMessage 寻找作案目标,用户哪怕防骗意识极高,也会被这些骚扰信息弄得不厌其烦。
大家有没有想过,为什么 iMessage 总是被「有心人」利用呢?
这里小雷给不了解的朋友简单解释下,iMessage 是苹果为苹果设备提供的专属网络短信服务,除了纯文本内容外,用户还可以发送图片、视频、链接等许多富媒体信息,并且这些服务都是免费的。大家可以理解成更新版的短信,但前提是你有苹果设备,并拥有一个与之绑定的 Apple ID。
重点来了,iMessage 与我们平常使用的社交 APP 不同,无需事先添加好友,只要发送方输入对方的手机号或者 Apple ID 邮箱,就能直接发送内容。这也是 iMessage 骚扰短信横飞的根本原因,我们在日常生活中经常会出现使用手机号和邮箱的场景,注册的互联网平台多到自己都数不清,某些不安分的平台泄露用户信息早已见怪不怪。
(图源手机 App 截图)
再加上苹果为用户着想所实施的免费机制,一定程度上甚至起到降低骚扰成本的反效果,毕竟这可比普通短信划算多了。
那为什么苹果明知有这种情况,还不加强审核遏制呢?
总结一句话:「安全反被安全误」。iMessage 为保障用户隐私,实施了端对端加密,哪怕是苹果也无法知晓中间的信息。一个往日替用户遮风挡雨的信息盾牌,现在反而成为骚扰短信的护身符,何其讽刺。
iMessage,一座难以逾越的高山
虽说无法根治 iMessage 的乱象,但苹果官方还是有所行动,降低骚扰短信对用户体验感造成的影响。苹果借鉴了其他通讯軟體的好友机制,用户可以通过预先将好友电话添加到通讯录,降低被判定为垃圾短信的概率。
苹果对 iMessage 的重视自然不是一时兴起,而是因为 iMessage 在 iOS 生态版图中具有举足轻重的地位。
通常来说,一款成功的即时通讯軟體天生就自带「壁垒」,这个所谓的「壁垒」并不是我们常听到的技术、产品、品牌价值等方面,而是用户。强者恒强是这个领網域不变的真理,因为用户所以有用户,听上去是不是感觉挺废话的。
实际上,这正是即时通讯軟體最大的核心竞争力。使用一两个軟體就能与大部分朋友联系,还是需要同时使用多个軟體才能完成,这道选择题相信大家都不会选错。老用户带动新用户的自发优势,帮助微信等通讯軟體形成滚雪球般的效应。
当然,这个雪球是不能飞越峡谷、远渡重洋无限扩大的。即时通讯軟體也存在着地網域性特征,不同地区的用户因使用习惯的差异,追捧出微信、Line、WhatsApp、Messenger、KaKaoTalk 等头部通讯軟體。
但 iMessage 显然不受以上规则限制,他最大的底气来自于苹果全球庞大的用户量。
统计机构 MarketSplash 数据显示,截至 2023 年,使用 iPhone 的人数已接近 16 亿。需要注意的是,16 亿仅是 iPhone 群体的数量,苹果其他产品线未纳入统计。尽管苹果从未对外公开过 iMessage 的用户数据,但外界普遍认为,iMessage 在全球范围内的用户规模已达到 10 亿。
图源:苹果
在苹果的大本营——美国,iMessage 的受欢迎程度不亚于潮流明星。「绿泡泡」与「蓝气泡」之间的爱恨情仇更是几乎每年都会被放到明面上进行讨论,这里的蓝绿泡泡是指苹果通过短信界面的聊天气泡颜色,对普通短信和 iMessage 短信进行区分(即 iPhone 设备和非 iPhone 设备)。
这导致许多使用 Android 手机的青少年在社交上倍感压力,他们为了维持社交关系会更倾向选择 iPhone 手机。
这和国内曾经饱受争议的儿童智能手表有一定的相似之处,由于某品牌的盛行,如果小朋友使用其他品牌,则不能和拥有该品牌手表的玩伴添加上好友。这令许多家长为了孩子的身心愉悦,纷纷选择该品牌。
上述现象也证明了 iMessage 在美国受欢迎程度之高,甚至可以达到倒逼用户选择苹果设备的程度。
尽管 iMessage 并不是所有地区的普及程度都和美国地区一样,但其免费安全、富媒体信息形式以及苹果用户的天然优势,都决定了 iMessage 是其他即使通讯軟體暂时无法逾越的高山。
国际市场杀疯的 iMessage,为何在国内行不通?
前面小雷跟大家探讨了苹果 iMessage 的现状,是否会有朋友感到好奇,既然 iMessage 有那么多的优点,为什么身边却很少看见有人使用?
关于这点,小雷深有体会。早些年小雷也使用过一段时间的 iMessage,结果跟大多数人,面对「只有自己使用」的窘况,最终还是选择了放弃。
不是小雷发牢骚,很多看似可以自由选择的东西,其实早在你选择前就拥有着既定且唯一的正确答案。当一个微信就能搞定所有人之间的联系,iMessage 哪怕再好用,也只能是闲时娱乐的玩物。
图 / 苹果
不是 iMessage 不优秀,只是能说你来得确实有点晚。
当 2011 年出生的 iMessage,遇到了 2013 年诞生的微信。iMessage 比微信大两岁的纸面实力,在微信兄长 QQ 庞大的用户量面前不堪一击。后面发生的故事大家都很清楚,微信迅速成为新一代的国民级聊天工具。
微信也成了我们日常生活和工作中必不可少的即时通讯軟體,不光是 iMessage,就连人们以前习惯用的短信,也惨遭无差别打击。
在 2012 年,中国手机用户短信发送量达 8973 亿条,短暂形成了中国短信业务接近万亿级别的高峰。但随着微信等社交軟體的爆发式发展,短信发送数量连续下降,令不少人发出「短信已死」的呼声。
正所谓有失也有得,移动互联网应用的高速发展,让短信成为了验证用户身份的主要渠道,短信业务触底反弹持续回血。近些年短信业务增速虽然有所放缓,但市场规模仍在持续扩大。
根据智研咨询统计数据显示,2021 年我国移动短信业务总量为 17619.0 亿条,其中企业短信业务总量为 16984.6 亿条。从数据不难看出,短信业务的增长主要受益于企业短信业务,个人用户发布短信的频次确实越来越少。
无论是普通短信、iMessage,还是其他即时通讯軟體,本质上都是为了方便用户之间相互联系所存在。iMessage 在国内市场面对微信时显得有些无力,但正如普通短信业务那样,只要对部分用户有着难以替代的作用,那么至少生存问题是不需要担忧的。
但如果 iMessage 还想向上发起冲击,或许 iOS 生态才是其发力的关键领網域。苹果在国内的用户数虽不及微信,但也不在少数。如果能撬动这批用户多使用 iMessage 相关功能,哪怕无法对微信形成威胁,也能提升 iMessage 的国内影响力。
写在最后
iMessage 作为苹果设备的特色功能之一,在全球果粉的助推下,隐约形成了自己的强大「壁垒」。
在小雷看来,这种与普通短信有着相似使用逻辑的苹果特有功能,在一定程度上也能反映出通过发短信的联系方式,其实并没有过时。尽管我们在日常生活中甚至会出现一个月都发不了一次短信的情况,但我们生活的方方面面确实都离不开它,这点相信并不存在争议。
图源:苹果
登录 / 注册验证码、快递 / 外卖信息、平台 / 企业获客等都是短信业务的高频区,小雷借用网友常说的一句话并稍作改编,就是对短信业务贴切的描述:「你可以不用,但它确实有用」。
短时间内,包括普通短信和 iMessage 在内的短信功能仍是手机用户最重要的功能之一。短信彻底下线,不现实。
面对这个重需求的业务,苹果更应该加强监管,减少类似此次 Triangulation 漏洞和骚扰 / 诈骗短信现象的发生。作为全球头部科技企业,苹果肩负的社会责任显然还需更多。