国产在线一区视频-国产在线永久视频-国产在线原创剧情麻豆-国产在线中文字幕-男人的天堂在线播放-男人的天堂在线观看入口

手機(jī)
手機(jī) 手機(jī)資訊 手機(jī)新聞 iPhone彈框要密碼?它可能會(huì)盜取蘋果ID
蘋果
10月 11

iPhone彈框要密碼?它可能會(huì)盜取蘋果ID

編輯:匿名 來源:新浪手機(jī)
放大 縮小 打印 郵件 收藏本頁

日前,一名叫Felix Krause的國外開發(fā)者今天公布了一種釣魚攻擊的新方式,展示了App開發(fā)者如何使用蘋果官方樣式的彈窗騙取用戶的Apple ID和密碼。

容易模仿的彈出框

iPhoneiPad用戶已經(jīng)習(xí)慣了蘋果官方彈窗,之后在其中輸入Apple ID和密碼,這種彈窗不一定會(huì)出現(xiàn)在App Store或iTunes應(yīng)用程序中。采用UIAlertController模擬系統(tǒng)密碼請求彈窗的設(shè)計(jì)樣式,第三方App開發(fā)者可以創(chuàng)建一個(gè)完全相同的彈窗用作釣魚工具,可能很多人會(huì)上當(dāng)。

這只是一次實(shí)驗(yàn)室內(nèi)嘗試,目前并沒有此類問題發(fā)生的報(bào)告,Krause已經(jīng)向蘋果公司報(bào)告了這一問題,并建議將蘋果公司要求用戶在設(shè)置中輸入他們的憑證,而不是直接通過一個(gè)可以很容易模仿的彈出框,或者彈出框上顯示個(gè)App圖標(biāo),以表明應(yīng)用程序在要求密碼而不是來自系統(tǒng)。

對此,Krause說

它(彈出窗口)代碼少于30行,而且每個(gè)IOS工程師都能夠快速構(gòu)建自己的釣魚代碼。然而,我決定不開源彈出代碼。

一些系統(tǒng)提示需要開發(fā)者提前獲取用戶的Apple ID(即電子郵件),但也有一些彈窗不需要電子郵件,可以直接要求用戶提供密碼。

如何避免被騙

這種IOS釣魚工具并非第一次出現(xiàn),蘋果也有很嚴(yán)格的審核機(jī)制,但IOS用戶還是要注意不要從不明渠道下載App。

判斷一個(gè)彈出窗口是蘋果官方的還是釣魚根據(jù)目前還比較簡單:如果彈出一個(gè)窗口,點(diǎn)擊Home鍵關(guān)閉應(yīng)用程序窗口消失,那它可能是來自App的釣魚攻擊。如果來自蘋果的系統(tǒng),彈窗依然會(huì)存在。

蘋果官網(wǎng)有如何開啟雙重驗(yàn)證的教程另外,希望蘋果產(chǎn)品用戶務(wù)必啟用雙重驗(yàn)證,這樣即便你的Apple ID被盜,犯罪分子也不可能在沒有驗(yàn)證過的設(shè)備上登錄。

  • iPhone彈框要密碼?它可能會(huì)盜取蘋果ID
打印 郵件 收藏本頁
推薦閱讀
相關(guān)閱讀
主站蜘蛛池模板: 久99热这里只有精品| 国产精品粉嫩小泬网站| 亚洲日韩不卡精品| 国产污网站在线观看| 欧美日本免费一区视频| 孕妇在线观看一区二区| 啊…爽啊…用力视频| 大学生三级三黄三级在线播放| 韩国国产日本精品没| 久久久久久久久新| 无码AV在线观看| 在线国产视频一区二区| 福利一区福利二区| 国产亚洲精品久久蜜臀| 久久久久人妻一区精品免费看| 殴美AAAAAABBBBB成人| 2025AV在线| 100国产精品人妻无码| 国产精品久久久在线| 成人国产精品秘 蜜臀| 成人无码动漫在线观看蜜臀| aaaaa国产精品视频| 亚洲精品人成综合视频| 色星福利网站在线观| 美里有紗AV中字有码在线播放| 精国产品一区二区三区A片| 粉嫩玉足夹精脚交91| 一本大道久久精品高清| 上海少妇与人3p激情视频| 免费日本美女一区二区三区| 国产在线观看一区| blacked欧美一区二区| 性BBBBwwBBBB视频| 欧美日韩一区二区三区性爱 | 亚洲欧美婷婷五月色综合| 天天摸天天摸天天躁| 欧美国产在线一区会员| 国产中文字幕在线看| 7777无码视频| 三级黄韩国网站| 精品在线视频观看一区尤物|