麻豆国内精品欧美在线-麻豆国内精品久久久久久-麻豆国产在线观看一区二区-麻豆国产在线观看免费-麻豆国产原创-麻豆国产一区二区在线观看

iPhone彈出框要密碼?小心這可能是釣魚工具通信

曉光 2017-10-11 10:18
分享到:
導讀

10月11日上午消息,一名叫Felix Krause的國外開發者今天公布了一種釣魚攻擊的新方式,展示了App開發者如何使用蘋果官方樣式的彈窗騙取用戶的Apple ID和密碼。

左側是蘋果官方彈出的密碼框 右側是釣魚工具框左側是蘋果官方彈出的密碼框 右側是釣魚工具框

10月11日上午消息,一名叫Felix Krause的國外開發者今天公布了一種釣魚攻擊的新方式,展示了App開發者如何使用蘋果官方樣式的彈窗騙取用戶的Apple ID和密碼。

容易模仿的彈出框

iPhone和iPad用戶已經習慣了蘋果官方彈窗,之后在其中輸入Apple ID和密碼,這種彈窗不一定會出現在App Store或iTunes應用程序中。采用UIAlertController模擬系統密碼請求彈窗的設計樣式,第三方App開發者可以創建一個完全相同的彈窗用作釣魚工具,可能很多人會上當。

這只是一次實驗室內嘗試,目前并沒有此類問題發生的報告,Krause已經向蘋果公司報告了這一問題,并建議將蘋果公司要求用戶在設置中輸入他們的憑證,而不是直接通過一個可以很容易模仿的彈出框,或者彈出框上顯示個App圖標,以表明應用程序在要求密碼而不是來自系統。

對此,Krause說:

它(彈出窗口)代碼少于30行,而且每個iOS工程師都能夠快速構建自己的釣魚代碼。然而,我決定不開源彈出代碼。

一些系統提示需要開發者提前獲取用戶的Apple ID(即電子郵件),但也有一些彈窗不需要電子郵件,可以直接要求用戶提供密碼。

如何避免被騙:

這種iOS釣魚工具并非第一次出現,蘋果也有很嚴格的審核機制,但iOS用戶還是要注意不要從不明渠道下載App。

判斷一個彈出窗口是蘋果官方的還是釣魚根據目前還比較簡單:如果彈出一個窗口,點擊Home鍵關閉應用程序窗口消失,那它可能是來自App的釣魚攻擊。如果來自蘋果的系統,彈窗依然會存在。

蘋果官網有如何開啟雙重驗證的教程蘋果官網有如何開啟雙重驗證的教程

另外,我們建議蘋果產品用戶務必啟用雙重驗證,這樣即便你的Apple ID被盜,犯罪分子也不可能在沒有驗證過的設備上登錄。

來源:新浪科技/曉光

蘋果 用戶 釣魚 彈出 App
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


觀點約架

主站蜘蛛池模板: 国产日韩欧美一区 | 国产91在线精品 | 日韩在线二区 | 丝瓜秋葵番茄绿巨人在线观看 | 亚洲AV中文字幕无码久久 | 亚洲国产成人超福利久久精品 | 亚洲国产欧美在线人成aaa | 成人网欧美亚洲影视图片 | 国产精品香蕉一区二区三区 | 亚洲男人第一天堂 | 摸咪网在线影院在线观看 | 午夜私人影院在线观看 | 日本国产最新一区二区三区 | 国产精品成人在线播放 | 亚洲成年人免费网站 | 国产a片毛片 | 欧美ⅹxxxhd3d| 俄罗斯处女 | 国产综合第一页 | 美女被躁了在线观看视频 | 国产高清国内精品福利色噜噜 | 国产东北三老头伦一肥婆 | 四虎www| bl双性受乖调教改造身体 | 草莓视频旧版本 | 亚洲国产在线观看免费视频 | poren黑人| 男女羞羞的视频 | 天天操精品 | 超h高h肉h文武侠 | 青青青在线免费 | avtt一区| 精品在线免费观看 | 日韩成人精品在线 | 视频免费在线 | 亚洲精品第一国产综合 | 小小水蜜桃免费影院 | 欧美日韩国产精品自在自线 | 特级夫妻大片免费在线播放 | 亚洲v成人天堂影视 | 日本免费的一级绿象 |