麻豆国内精品欧美在线-麻豆国内精品久久久久久-麻豆国产在线观看一区二区-麻豆国产在线观看免费-麻豆国产原创-麻豆国产一区二区在线观看

iPhone彈出框要密碼?小心這可能是釣魚工具通信

曉光 2017-10-11 10:18
分享到:
導(dǎo)讀

10月11日上午消息,一名叫Felix Krause的國外開發(fā)者今天公布了一種釣魚攻擊的新方式,展示了App開發(fā)者如何使用蘋果官方樣式的彈窗騙取用戶的Apple ID和密碼。

左側(cè)是蘋果官方彈出的密碼框 右側(cè)是釣魚工具框左側(cè)是蘋果官方彈出的密碼框 右側(cè)是釣魚工具框

10月11日上午消息,一名叫Felix Krause的國外開發(fā)者今天公布了一種釣魚攻擊的新方式,展示了App開發(fā)者如何使用蘋果官方樣式的彈窗騙取用戶的Apple ID和密碼。

容易模仿的彈出框

iPhone和iPad用戶已經(jīng)習(xí)慣了蘋果官方彈窗,之后在其中輸入Apple ID和密碼,這種彈窗不一定會出現(xiàn)在App Store或iTunes應(yīng)用程序中。采用UIAlertController模擬系統(tǒng)密碼請求彈窗的設(shè)計樣式,第三方App開發(fā)者可以創(chuàng)建一個完全相同的彈窗用作釣魚工具,可能很多人會上當(dāng)。

這只是一次實驗室內(nèi)嘗試,目前并沒有此類問題發(fā)生的報告,Krause已經(jīng)向蘋果公司報告了這一問題,并建議將蘋果公司要求用戶在設(shè)置中輸入他們的憑證,而不是直接通過一個可以很容易模仿的彈出框,或者彈出框上顯示個App圖標(biāo),以表明應(yīng)用程序在要求密碼而不是來自系統(tǒng)。

對此,Krause說:

它(彈出窗口)代碼少于30行,而且每個iOS工程師都能夠快速構(gòu)建自己的釣魚代碼。然而,我決定不開源彈出代碼。

一些系統(tǒng)提示需要開發(fā)者提前獲取用戶的Apple ID(即電子郵件),但也有一些彈窗不需要電子郵件,可以直接要求用戶提供密碼。

如何避免被騙:

這種iOS釣魚工具并非第一次出現(xiàn),蘋果也有很嚴(yán)格的審核機制,但iOS用戶還是要注意不要從不明渠道下載App。

判斷一個彈出窗口是蘋果官方的還是釣魚根據(jù)目前還比較簡單:如果彈出一個窗口,點擊Home鍵關(guān)閉應(yīng)用程序窗口消失,那它可能是來自App的釣魚攻擊。如果來自蘋果的系統(tǒng),彈窗依然會存在。

蘋果官網(wǎng)有如何開啟雙重驗證的教程蘋果官網(wǎng)有如何開啟雙重驗證的教程

另外,我們建議蘋果產(chǎn)品用戶務(wù)必啟用雙重驗證,這樣即便你的Apple ID被盜,犯罪分子也不可能在沒有驗證過的設(shè)備上登錄。

來源:新浪科技/曉光

蘋果 用戶 釣魚 彈出 App
分享到:

1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。


觀點約架

主站蜘蛛池模板: 久久re这里精品23 | 特黄级 | 国产高清国内精品福利 | 久久亚洲一级α片 | 97菊爱网 | 美女免费观看一区二区三区 | 免费在线视频观看 | 欧美xxxxx性| 国产91精品在线观看 | 91精品乱码一区二区三区 | 91se在线| 四虎精品永久在线网址 | 三级无删减高清在线影院 | 久久综合狠狠综合狠狠 | 香港论理午夜电影网 | 无码人妻精品一区二区蜜桃在线看 | 免费一级片在线观看 | 日本高清视频在线观看 | 亚洲激情在线 | 深夜国产在线 | 亚洲好色网 | 欧美人禽杂交在线视频 | a级亚洲片精品久久久久久久 | 色吧导航 | 玩高中女同桌肉色短丝袜脚文 | 国产精品久久久久久网站 | 亚洲国产成人在人网站天堂 | 91天堂影院 | 日韩精品国产自在欧美 | 免费视频片在线观看大片 | 久久免费资源福利资源站 | 小柔的性放荡羞辱日记 | 色臀网站| 亚洲视频免 | 草逼动漫| 日韩一区二区中文字幕 | 免费成人在线观看视频 | 天美传媒影视在线免费观看 | 操破苍穹在线 | 欧美日韩中文字幕在线视频 | 我的奶头被客人吸的又肿又红 |