iPhone弹出框要密码?小心这可能是钓鱼工具

发表于:2017-10-11 09:22

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:晓光    来源:新浪科技

  
   左侧是苹果官方弹出的密码框右侧是钓鱼工具框左侧是苹果官方弹出的密码框右侧是钓鱼工具框
  新浪手机讯10月11日上午消息,一名叫FelixKrause的国外开发者今天公布了一种钓鱼攻击的新方式,展示了App开发者如何使用苹果官方样式的弹窗骗取用户的AppleID和密码。
  容易模仿的弹出框
  iPhone和iPad用户已经习惯了苹果官方弹窗,之后在其中输入AppleID和密码,这种弹窗有时候不一定会出现在AppStore或iTunes应用程序中。采用UIAlertController模拟系统密码请求弹窗的设计样式,第三方App开发者可以创建一个完全相同的弹窗用作钓鱼工具,可能很多人会上当。
  对此,Krause说:
  它(弹出窗口)代码少于30行,而且每个iOS工程师都能够快速构建自己的钓鱼代码。然而,我决定不开源弹出代码。
  一些系统提示需要开发者提前获取用户的AppleID(即电子邮件),但也有一些弹窗不需要电子邮件,可以直接要求用户提供密码。
  Krause已经向苹果公司报告了这一问题,并建议将苹果公司要求用户在设置中输入他们的凭证,而不是直接通过一个可以很容易模仿的弹出框,或者弹出框上显示个App图标,以表明应用程序在要求密码而不是来自系统。
  如何避免被骗:
  这种iOS钓鱼工具并非第一次出现,苹果也有很严格的审核机制,但iOS用户还是要注意不要从不明渠道下载App。
  判断一个弹出窗口是苹果官方的还是钓鱼根据目前还比较简单:如果弹出一个窗口,点击Home键关闭应用程序窗口消失,那它可能是来自App的钓鱼攻击。如果来自苹果的系统,弹窗依然会存在。
  苹果官网有如何开启双重验证的教程苹果官网有如何开启双重验证的教程
  另外,我们建议苹果产品用户务必启用双重验证,这样即便你的AppleID被盗,犯罪分子也不可能在没有验证过的设备上登录。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号