游戏传奇首页
游戏我的天下首页
最好看的新闻,最实用的信息
05月04日 18.2°C-20.4°C
澳元 : 人民币=4.78
悉尼
今日澳洲app下载
登录 注册

苹果 iPhone 曝光重大漏洞,Apple ID 开启双重验证仍被盗刷

2023-07-25 来源: IT之家 原文链接 评论0条

感谢IT之家网友鲁西南吴彦祖的线索投递!

IT之家7 月 25 日消息,昨日,程序员社区 V2EX 出现了一条热门帖子,用户 airycanon 称自己家人的iPhone开启了 Apple ID 双重认证,但仍然被钓鱼骗钱了。

苹果 iPhone 曝光重大漏洞,Apple ID 开启双重验证仍被盗刷 - 1

据称,其家人在 App Store 上下载了一个菜谱类 App,采用 Apple ID 授权登录,随后该 App 弹出了一个密码输入框,输入密码后就被骗取了账号信息,且整个过程中没有出现双重认证弹窗。

根据博主 @BugOS 技术组 的测试,受信设备中的应用拉起隐藏 WebView 访问appleid.apple.com无需双重验证,这一重大漏洞使得用户扫个脸即可登录。该 App 又用假的对话框骗取密码,然后将诈骗者的手机号加入双重认证的信任号码,直接远程抹掉设备,使用户无法接收扣款信息,并进行盗刷。

苹果 iPhone 曝光重大漏洞,Apple ID 开启双重验证仍被盗刷 - 2

从整个原理来看,这一方法确实隐蔽且难防,目前尚不清楚苹果何时会修复这一漏洞。博主 @BugOS 技术组 表示,当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,能退出的都是在诈骗。IT之家小伙伴可以暂时将这一方法作为应对措施。

苹果 iPhone 曝光重大漏洞,Apple ID 开启双重验证仍被盗刷 - 3

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

分享新闻电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选