Security Bite: Почему Apple по-прежнему нуждается в ваших отчетах о спаме

9to5Mac Security Bite эксклюзивно представлен Mosyle, единственной унифицированной платформой Apple. Мы занимаемся тем, чтобы устройства Apple были готовы к работе и безопасны для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности сочетает в себе передовые решения для безопасности, специфичные для Apple, для полностью автоматизированного обеспечения соответствия требованиям и защиты, защиту нового поколения (EDR), основанное на ИИ нулевое доверие и эксклюзивное управление привилегиями с самым мощным и современным MDM для Apple на рынке. Результатом является полностью автоматизированная унифицированная платформа Apple, которой в настоящее время доверяют более 45 000 организаций для обеспечения готовности миллионов устройств Apple без усилий и по доступной цене. Запросите расширенную пробную версию сегодня и узнайте, почему Mosyle — это все, что вам нужно для работы с Apple.


Подобно печально известной бесполезной кнопке «закрыть дверь» в лифте, сообщение о спаме на iPhone или Mac часто кажется плацебо. Этот скептицизм не ограничивается только Apple. Существует широко распространенное недоверие к функциям отчетности в целом. Проблема в основном связана с отсутствием прозрачности. Поскольку пользователи редко видят заметное снижение количества нежелательной почты после нажатия кнопки «сообщить», многие предполагают, что кнопка ничего не делает, и в конечном итоге перестают ее использовать.

Хотя Apple предоставляет отличный документ поддержки о том, *как* сообщать о чем-либо, он не объясняет точно, *что* она делает с этими отчетами для улучшения своих возможностей безопасности. Позвольте мне пролить свет на этот вопрос…

Когда вы получаете подозрительное электронное письмо, сообщение или даже вызов FaceTime, вашим первым инстинктом может быть вздохнуть и удалить его, или просто оставить в покое и двигаться дальше. Однако, когда Apple просит сообщить об этих ситуациях, вы фактически предоставляете небольшой кусочек информации об угрозах, которую она может использовать для дальнейшей защиты своей экосистемы пользователей.

Как именно Apple это делает? Несколькими способами…

  • Улучшение фильтров почты: Когда вы перемещаете электронное письмо в папку «Нежелательная почта» в своей учетной записи iCloud, вы фактически обучаете серверное машинное обучение Apple в реальном времени. Оно может изучать конкретные шаблоны (заголовки, ключевые слова и IP-адреса отправителей) новых волн спама, чтобы помочь автоматически блокировать их для всех остальных. Однако важно не открывать никаких писем, которые вы подозреваете в том, что они являются спамом. Открытие нежелательного письма может уведомить спамеров о том, что активный почтовый ящик открыл их сообщение.
  • Блокировка доменов: Когда достаточное количество пользователей сообщит об одном и том же отправителе или домене, Apple может пометить его внутренне и работать с регистраторами доменов, чтобы полностью заблокировать вредоносные домены. Это один из тех случаев, когда действительно сила в единстве.
  • Фильтрация iMessage и FaceTime: Отчеты, сделанные через iMessage и FaceTime, напрямую поступают в конвейер безопасности Apple. Заблокированные номера и учетные записи могут быть заблокированы на сетевом уровне, что означает, что злоумышленник теряет возможность связаться с другими пользователями Apple еще до того, как эти пользователи увидят сообщение.

Так что в следующий раз, когда вы воспользуетесь опцией «Удалить и сообщить о нежелательной почте», думайте об этом не как о ящике для жалоб, который никто не читает, а скорее как о голосовании. Один отчет может мало что изменить, но в совокупности эти отчеты помогают формировать фильтры, списки блокировки и модели машинного обучения Apple и телефонных операторов для лучшей защиты пользователей.

Apple, безусловно, могла бы лучше сделать так, чтобы этот процесс не ощущался как крик в пустоту. Эта система во многом оставалась прежней с момента ее создания. Но сам механизм реален, и он действительно работает. Так что аналогия с кнопкой закрытия двери была бы верна только в том случае, если бы вы никогда не осознавали, что двери на самом деле закрывались все это время.

Подпишитесь на Arin: Twitter/X, LinkedIn, Threads


Подпишитесь на подкаст 9to5Mac Security Bite для двухнедельных углубленных анализов последних заголовков и интервью с ведущими экспертами по безопасности Apple: