蘋果iMessage的DDoS攻擊事件預示更大的威脅
最近,一些iOS的開發者成為iMessage應用DDoS的受害者——應用崩潰或終端被掛。攻擊者使用了一個簡單的AppleScript腳本,運行后可以快速發出大量的消息,要么導致iMessage應用崩潰,要么被淹沒在無休止的告警通知中。
目前來看,好消息是腳本生效只針對終端越獄的一小部分人。然而,壞消息是任何人都可能成為攻擊的犧牲品,不管你的終端是否越獄。受害者之一的Grant Paul說,“就是簡單的洪水攻擊。蘋果似乎沒有對消息發送的速度進行限制,因此攻擊者可以在瞬間發出成千上萬條信息。”同時,攻擊者還采用了一次性郵件,這樣一來,簡單地進行郵件過濾就不能解決問題了。
另一位受害者,iH8sn0w說,他是在周三晚上遭受攻擊的。他接收到了一長串的信息,內容為:“你好,人類”以及“我們是Anonymous…”。他無法追溯到誰發的電子郵件。開發人員發現攻擊者來自一個出售UDID的Twitter賬號,該賬號專門提供盜版軟件。
盡管攻擊的范圍不是很大,但是存在傳播和擴散的趨勢。攻擊者需要的只是你的電子郵件。由于你需要不斷清除這些垃圾信息才可以使用其他應用,因此這些攻擊可以很容易的把你的終端掛掉。另外的攻擊手段是發送海量的包含unicode字體或超大內容的信息,直接把你的iMessage應用掛掉,并阻止你重新打開它。當前,唯一可行的應對方式是直接禁用iMessage。
但報告作者表示,他們的目的是要提供一種數學上的聯系——也就是適用于所有移動數據的一個公式——從而量化匿名性與數據有用性之間的權衡關系,并希望這項研究工作能激發有關“大數據”與個人隱私權的優缺點的爭論。
國際隱私權保障組織(Privacy International)的山姆·史密斯(Sam Smith)說道:“我們的手機會向多個組織報告地理位置和上下文數據,而這些組織擁有不同的隱私權政策。”他向BBC新聞頻道表示:“我們從這種服務中所獲得的任何好處都遠遠不及這些趨勢對隱私權帶來的威脅。雖然我們被告知自己在提供多少信息的問題上擁有選擇權,但在實際上,個人用戶根本就沒有什么選擇權。”
“科學技術的發展讓我們更加難以生活在這樣的一個世界中:在這個世界里,人們的隱私權會得到政府的保護,得到公司的尊重,得到個人的珍愛——現在的情況是,文化規范遠遠落后于科學技術的發展進程。”史密斯說道。
但de Montjoye則強調指出,雖然移動數據會讓人們對隱私權問題感到擔心,但這些數據所能帶來的利益則要大得多。“我們真的不認為應該停止收集或使用這種數據——對我們所有人來說,這種數據都能帶來非常大的好處,無論是公司、科學家還是用戶。”他說道。“我們已經在努力嘗試不要把這種情況描述為‘獨裁者’ 那樣的情景,也就是‘我們知道跟你有關的所有事情’。但有一點是不可否認的,那就是即使沒有姓名或電子郵件地址,個人數據仍舊可以被獲取,因此我們需要這種情況得到相應的對待。”