96
人物
开发者演示 iOS 钓鱼攻击 轻松获取 Apple ID 和密码
开发者 Felix Krause 分享了一种 iOS 钓鱼攻击的方法,这种方法可以让应用开发者使用苹果风格的弹窗轻松获得 iPhone 用户的 Apple ID 和密码。根据 Krause 解释,iPhone 和 iPad 用户可能很喜欢苹果官方的 Appld ID 和密码输入要求,有时当我们在 App Store 购买应用或访问 iCloud 服务时,经常会出现密码验证弹窗。
Krause 使用 UIAlertController 模拟系统密码请求弹窗的设计,这种工具可以轻松创建与苹果 iOS 系统原生相同的弹窗。虽然一些系统提示需要开发者拥有用户的 Apple ID,但有一些弹窗不需要电子邮件地址,而且可以直接要求用户提供密码。这种 iOS 钓鱼工具的方式并不是新出现的,苹果也有很严格的审核,但 iOS 用户还是需要注意,防止自己的密码被盗走。
如果用户想要真正密码弹窗是不是来自于苹果,只需点按 Home 键,如果属于 app,弹窗会消失。如果来自系统,弹窗依然存在。同时,Krause 还建议用户直接在设置应用中完成密码输入验证。Krause 已经将问题报告给苹果,希望苹果能尽快解决。目前,想要更好保护自己的苹果账户,最好打开双重验证机制。
最后更新:2017-10-11 15:09:23
上一篇:
由于儿童不懂,误购对笔APP内购能退款吗?
下一篇:
系统更新到11,好卡
现在high sierra出来了,想获取10.12.6怎么办呢
Apple Store 免费兑换:Plotagraph 帮你做出大片级的 GIF 动图
itunes 未能连接到此iphone 发生未知错误(OxE8000015)
请联系itunes store支持以完成此交易,怎么解决。?
iTunes要求您的电脑运行Windows 7 Service Pack 1 或更高版本
win10 电脑用iCloud备份手机照片C盘被大量占用
iTunes12.7的版本中没有App Store,如何下载应用并且更新到手机上?
我需要立即取消Apple music会员资格
Adobe CC 2018版本破解包,支持Win/Mac系统,亲测有效
我Mac的itunes连接iphone不显示应用,怎么设置?
热门内容
冬日里的小确幸英式苹果派 Delicious and Seasonal Apple Pie
为什么你比从前更需要一份 AppleCare+?
Apple Watch遇时区问题 一问Siri今天天气就重启
美国吃定中国市场?不仅iPhone热售,apple也想卖给中国
Apple Park访客中心将于下周五向公众开放
Apple Pay 的扩张之路继续 中国也新增两家
iPhone X有“烙印”属正常现象?Apple 建议四大避免方法
晒单大赛#屏幕是最大惊喜—Apple 苹果 iPhone X 手机 使用5天全感受
传博通最快今天宣布收购高通计划;Apple Watch 3被曝出故障:通过Siri询问当天天气会死机
海外有人问到 Apple Watch 天气状况时,突然就重启了