国产高清视频91_亚洲国产aⅴ精品一区二区_91视频大全_久艹精品_亚洲一区二区三区乱码aⅴ蜜桃女_国产成人毛片

您的位置:首页 >新闻 > 焦点新闻 >

苹果用户要小心这个“官方弹窗”!这很可能是钓鱼工具

左侧是苹果官方弹出的密码框 右侧是钓鱼工具框

左侧是苹果官方弹出的密码框 右侧是钓鱼工具框

 10月11日上午消息,一名叫Felix Krause的国外开发者今天公布了一种钓鱼攻击的新方式,展示了App开发者如何使用苹果官方样式的弹窗骗取用户的Apple ID和密码。

容易模仿的弹出框

iPhone和iPad用户已经习惯了苹果官方弹窗,之后在其中输入Apple ID和密码,这种弹窗不一定会出现在App Store或iTunes应用程序中。采用UIAlertController模拟系统密码请求弹窗的设计样式,第三方App开发者可以创建一个完全相同的弹窗用作钓鱼工具,可能很多人会上当。

这只是一次实验室内尝试,目前并没有此类问题发生的报告,Krause已经向苹果公司报告了这一问题,并建议将苹果公司要求用户在设置中输入他们的凭证,而不是直接通过一个可以很容易模仿的弹出框,或者弹出框上显示个App图标,以表明应用程序在要求密码而不是来自系统。

对此,Krause说:

它(弹出窗口)代码少于30行,而且每个iOS工程师都能够快速构建自己的钓鱼代码。然而,我决定不开源弹出代码。

一些系统提示需要开发者提前获取用户的Apple ID(即电子邮件),但也有一些弹窗不需要电子邮件,可以直接要求用户提供密码。

如何避免被骗:

这种iOS钓鱼工具并非第一次出现,苹果也有很严格的审核机制,但iOS用户还是要注意不要从不明渠道下载App。

判断一个弹出窗口是苹果官方的还是钓鱼根据目前还比较简单:如果弹出一个窗口,点击Home键关闭应用程序窗口消失,那它可能是来自App的钓鱼攻击。如果来自苹果的系统,弹窗依然会存在。

苹果官网有如何开启双重验证的教程

苹果官网有如何开启双重验证的教程

另外,我们建议苹果产品用户务必启用双重验证,这样即便你的Apple ID被盗,犯罪分子也不可能在没有验证过的设备上登录。

最新动态
相关文章
东南电子面临原材料价格上涨压力 超两...
影院相关企业3月注册量创下一年来新高 ...
5年总披露融资金额达3万亿元 “三省一...
宣亚国际(300612.SZ)资产减值损失约1092...
太安堂偿债压力近10亿 净利持续下滑是...
4月份涨超5%的债基数量达到9只 涨超2%...
主站蜘蛛池模板: 美女把尿囗扒开让男人添 | 国产美女做爰内谢免费图片 | 四虎在线永久免费观看 | 2022国产精品自拍 | 亚洲丰满熟女一区二区v | 欧美精品免费专区在线观看 | 性欧美牲交xxxxx视频欧美 | 成人毛片免费 | 韩国美女一级片 | 日本少妇被黑人猛cao | 亚洲七七久久桃色综合影院 | 欧美综合图 | 五月开心六月伊人色婷婷 | 国产在线观看成人免费视频 | 男人天堂视频在线观看 | 人妻夜夜爽天天爽欧美色院 | 国产日日干 | 无敌影院午夜在线观看 | www狠狠| 乱码午夜-极品国产内射 | 中国娇小与黑人巨大交 | 专干老熟女视频在线观看 | 收集最新中文国产中文字幕 | 伊人精品综合 | 国产精品青青青高清在线密亚 | 免费人成视频在线观看视频 | 成年大片免费视频播放二级 | 无码乱人伦一区二区亚洲一 | 免费在线黄 | 国产精品嫩草影院人体模特 | 久久性色| 羞羞答答中文字幕 | 黄色一级视频在线播放 | 久操视频在线 | 国产精品久久久久久久久免费观看 | 国产成人18黄网站免费网站 | 色视频一区二区三区 | 亚洲精品毛片一区二区三区 | 激情偷乱在线观看视频播放 | 久久国产成人午夜aⅴ影院 久久国产成人午夜av影院 | 中国a级毛片免费 |