首页 综合资讯

苹果 iPhone 曝光重大漏洞,Apple ID 开启双重验证仍被盗刷

2023-07-26 14:02:29

感谢IT之家网友鲁西南吴彦祖、草罗雨子的线索投递!

IT之家7月25日讯 昨天,程序员社区V2EX出现了一篇热门帖子。 该用户声称其家人已开启Apple ID双因素身份验证,但仍遭到钓鱼邮件诈骗。

据称,他的家人在App Store下载了一款食谱应用程序,并使用Apple ID授权登录。 然后应用程序弹出一个密码输入框。 输入密码后,账户信息就被骗取,整个过程没有双重认证。 弹出窗口。

根据博主@BugOS技术组的测试,可信设备中的应用程序不需要双重验证来进行隐藏访问。 这一重大漏洞允许用户通过扫描面部登录。 该应用还利用假对话框骗取密码,然后将骗子的手机号码添加到二因素认证的信任号码中,并直接远程擦除设备,使用户无法收到扣款信息,并且被盗刷了。

从整个原理来看,这种手段确实隐蔽,难以防范。 目前尚不清楚苹果何时会修复此漏洞。 博主@BugOS科技组表示,当屏幕出现输入Apple ID密码的窗口时,按Hom百思特网e键或向上滑动尝试注销,能注销的都是诈骗。 IT之家小伙伴可以暂时采用此方法作为对策。

广告声明:文章中包含的外部跳转链接(包括但不限于超链接、二维码、密码等)用于传达更多信息,节省选择时间。 结百思特网果仅供参考。 IT之家的百思特网所有文章均包含此声明。

本文地址:https://m.best73.com/zdmzt/277238.html
特别声明:以上内容来源于编辑整理发布,如有不妥之处,请与我方联系删除处理。
最新资讯
时刻报警主机键盘说明书(报警主机键盘布防)
2024-04-26 发布
什么样的智能手机好(智能手机哪种好用又实惠)
2024-04-26 发布
微软平板电脑使用说明(平板微软电脑说明使用方法)
2024-04-26 发布
笔记本电脑能以旧换新(笔记本能旧换电脑新的吗)
2024-04-26 发布
用手机能除去马赛克吗(马赛克手机去除工具哪个最有效)
2024-04-26 发布
蓝牙适配器什么牌子好(蓝牙牌子适配器好用吗)
2024-04-26 发布
小米盒子连接上笔记本(盒子笔记本小米连接上没反应)
2024-04-26 发布
中国电子学会无线电定位技术分会(无线电定位系统)
2024-04-26 发布
手机上怎么看音基360(安卓版音基app)
2024-04-26 发布
自助发卡机拍照验证身份像走过场(自助发卡机拍照验证身份像走过场)
2024-04-26 发布
更多资讯 >
热门资讯
更多资讯 >