万维读者网 > 数码科技 > 正文  

iPhone曝光重大漏洞 Apple ID双重验证仍被盗刷

www.creaders.net | 2023-07-25 08:45:31  IT之家 | 0条评论 | 查看/发表评论

昨日,程序员社区 V2EX 出现了一条热门帖子,用户 airycanon 称自己家人的 iPhone 开启了 Apple ID 双重认证,但仍然被钓鱼骗钱了。

据称,其家人在 Apple Store 上下载了一个菜谱类 App,采用 Apple ID 授权登录,随后该 App 弹出了一个密码输入框,输入密码后就被骗取了账号信息,且整个过程中没有出现双重认证弹窗。

根据博主 @BugOS 技术组 的测试,受信设备中的应用拉起隐藏 WebView 访问 appleid.apple.com 无需双重验证,这一重大漏洞使得用户扫个脸即可登录。该 App 又用假的对话框骗取密码,然后将诈骗者的手机号加入双重认证的信任号码,直接远程抹掉设备,使用户无法接收扣款信息,并进行盗刷。

从整个原理来看,这一方法确实隐蔽且难防,目前尚不清楚苹果何时会修复这一漏洞。博主 @BugOS 技术组 表示,当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,能退出的都是在诈骗。IT之家小伙伴可以暂时将这一方法作为应对措施。

   0


24小时新闻排行榜 更多>>
1 拒绝习宴请 放狠话 薄熙来一语成谶
2 无数民众赶往崇祯上吊处 北京出啥事了?
3 华人炸锅: 全没了
4 旁边有人 克林顿半裸躺按摩浴缸 照片公开
5 暴增70%!英媒察觉中国农村惊人现状
热门专题
1
俄乌战争
6
四中全会
11
中共两会
2
中日关系
7
美伊冲突
12
大S
3
中美冷战
8
以伊战争
13
洛杉矶大火
4
万维专栏
9
何卫东
14
叙利亚
5
川普
10
AI
15
苗华被抓
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2025. Creaders.NET. All Rights Reserved.