日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

7月25日消息,有網友爆料稱,自己丈母娘的iPhone手機開啟了Apple ID雙重驗證,但仍然被釣魚盜刷。

該網友稱,事發7月12日晚,當晚23點,丈母娘的iPhone突然被抹掉資料,變成出廠設置狀態,在設置過程中,手機陸續收到銀行短信。

趕緊聯系銀行和微信支付凍結,凍結完畢,已經產生了20多筆訂單,共計1.6萬元,趕緊報警。

蘋果iPhone曝重大漏洞:Apple ID開啟雙重驗證仍被盜刷

該網友分析,基本確定是遇到了釣魚,丈母娘綁定了微信免密支付,7月11日下午,在App Store下載了一個名叫“菜譜大全”的APP,登錄方式是Apple ID授權,它會彈出一個非常像的密碼輸入框,騙得Apple ID的密碼。

讓該網友詫異的是,全程居然沒有彈出雙重認證的彈窗。他找負責Apple ID的客服,要求查詢Apple ID被盜的問題,被告知查不到記錄。

蘋果iPhone曝重大漏洞:Apple ID開啟雙重驗證仍被盜刷

對此,BugOS技術組稱這一漏洞確實存在:“我寫了代碼試驗,真的不會彈窗”。

BugOS技術組還解釋了繞過雙重認證的原理:第三方應用里邊,開發商可以打開一個你看不見的網頁,比如在界面下層放一個名叫 WKWebView的控件,用其他圖片啊按鈕啊把這個控件擋住,你就看不到下邊這個網頁了對吧。這個控件可以訪問任何網頁,而且可以控制網頁上的任何操作,以及獲取網頁上的各種信息。于是開發商用這個看不見的控件打開Apple ID設置網頁,重點來了,如果你的手機是Apple ID的受信設備,打開網頁時是不需要進行雙重驗證的,只需要掃個臉就可以順利登錄。

蘋果iPhone曝重大漏洞:Apple ID開啟雙重驗證仍被盜刷

有網友給出應對辦法:

1、Apple ID不綁銀行卡,只綁了支付寶,但每月免密支付有限額;

2、App Store 和 iCloud 登錄的不是同一個 Apple ID;

3、iCloud沒開查找,這玩意是雙刃劍,雖說可以讓你設備丟失時及時鎖定,但反過來萬一ID被盜(或者像圖中這種被添加了受信任號碼)對方也可以鎖定和抹除你手中的設備。

【來源:IT之家】

分享到:
標簽:被盜 網頁 控件 驗證 丈母娘 網友 漏洞 開啟
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定