当前位置:易索资讯>>易索论坛>>[垃圾桶]
主题
正在载入……
拖鞋♂棉花 于 2023-7-26 18:13 发布于 [垃圾桶] 点击:91 回复:1

苹果 iPhone 曝光重大漏洞,Apple ID 开启双重验证仍被盗刷

正文
PM 信息 回复 编辑 删除 管理

昨日,程序员社区V2EX 出现了一条热门帖子,用户airycanon 称自己家人的 iPhone 开启了Apple ID 双重认证,但仍然被钓鱼骗钱了。


据称,其家人在 Apple Store 上下载了一个菜谱类App,采用Apple ID 授权登录,随后该 App 弹出了一个密码输入框,输入密码后就被骗取了账号信息,且整个过程中没有出现双重认证弹窗。

根据博主@BugOS 技术组 的测试,受信设备中的应用拉起隐藏 WebView 访问 appleid.apple.com 无需双重验证,这一重大漏洞使得用户扫个脸即可登录。该 App 又用假的对话框骗取密码,然后将诈骗者的手机号加入双重认证的信任号码,直接远程抹掉设备,使用户无法接收扣款信息,并进行盗刷。


从整个原理来看,这一方法确实隐蔽且难防,目前尚不清楚苹果何时会修复这一漏洞。博主@BugOS 技术组 表示,当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,能退出的都是在诈骗。IT之家小伙伴可以暂时将这一方法作为应对措施。

点亮
0
复印
1
主题列表
查看全部
只看作者回帖
只看我的回帖
您未登录,不能回复主题,点击登录并回复此主题