安全资讯:苹果新发布SNS被垃圾信息淹没

苹果的新社会化媒体——Ping,正在遭遇一波又一波垃圾信息的攻势入侵。

在iTunes 10中集成的Ping网络,可以让用户根据本人最喜爱的歌手等信息与其他歌迷互动交流。根据安全厂商Sophos周四发布的一篇博客显示,这个功能发布24小时之后,就有非常多的iPhone和其他热门小工具提供虚假消息群发服务。

Sophos表示困惑,虽然博客和论坛已经成为垃圾邮件制造者的乐土这已经不是秘密,但苹果公司显然没有垃圾邮件和URL的过滤机制,这导致他们的服务为垃圾信息敞开了大门。

Sophos表示,苹果在Ping中已经实施了一些安全策略,比如除非用户获得对方的许可,否则不会查看到对方的头像照片,并且对一些包含攻击性的内容进行过滤,所以理论上,苹果应该能够对垃圾邮件进行过滤。但是,想制造垃圾信息的人可以很简单的创建虚假的Ping账号,因为创建没有任何的真实身份或者信用卡信息认证。

当然,垃圾信息已经淹没了其他一些多年运营的SNS和博客。Sophos发现,苹果上的垃圾信息几乎和Facebook、Google与Twitter上的垃圾信息数量持平。不过他们有很鲜明的特点,就是苹果上的“调查”骗局大部分会承诺用户,他们可以获得免费的iPad,或者通过填写问卷获得一个iPod,当然都是假冒的。

苹果公司目前仍然未对此事作出评论。