您现在的位置是:首页>热点 > 正文
苹果iOS 11系统爆相机漏洞:扫描二维码可能会被钓鱼
2021-02-07 03:40:49【热点】
简介虽然说我们普通大众只要会懂得使用各种最新的数码科技设备就好了,但若是我们能够懂得这背后的原理,也将会是一件非常好的事。最起码,在遇到
虽然说我们普通大众只要会懂得使用各种最新的数码科技设备就好了,但若是我们能够懂得这背后的原理,也将会是一件非常好的事。最起码,在遇到一些稍微复杂一点的问题时,只凭借我们自己的智慧,也能够很好的解决问题。
利用这个漏洞,能让iOS询问你是不是要打开网址A,但确认后却打开了网址B。
在 iOS 11 中,有一个新功能非常实用,那就是用相机直接扫描二维码,这样就不用打开不同应用再去扫对应的二维码了。但是今天却有开发者发现,iOS 11 的这一功能存在漏洞,可能会导致用户在不知情的情况下被引导至恶意网站。
具体说来,在 iOS 11 上,使用系统自带的相机扫描二维码,就能够自动指向相应的 App 和网页,如果扫描的是一个嵌入式网站链接,那么iOS 就会显示出网页链接,然后让您确定是否要访问它。但是现在,Infosec 发现这个提示存在一个漏洞。
利用 iOS 的这一漏洞,恶意网站可以把自己的链接伪装成一个正常的网址,这样就能诱导用户点击进去了。比如说,Infosec 网站将自己的官网伪装成 Facebook 的官网 facebook.com ,制作成二维码之后扫描,iOS 询问你是不是要在 Safari 中打开 facebook.com,但是点开之后却是 infosec.rm-it.de 这个网址。
对于这个 bug,Infosec 表示非常好利用,只要你把二维码包含的网址设置成 https://XXX@你想伪装成的网址:443@你的原网址/就行了。比如https://XXX@facebook.com:443@infosec.rm-it.de/,就会让 iOS 显示 facebook.com,但是带你去第二个网址。
该网站表示,他们在去年12月23日像苹果报告了这一漏洞,但直到现在都还没解决,因为已经过了90天的时限(业界普遍认为发现漏洞的一方要给90天时间让厂商修复漏洞),所以他们选择公开这一漏洞,希望苹果能够早日解决。
每一天,数码科技圈子都会发生不重样的事件。对于想要分享相关内容的小编来说,简直就是压力山大。因此小编所讲的内容都是经过精挑细选的,免得大家都看烦了。
相关文章
猜你喜欢
- opporeno4防水防抖吗 opporeno4防水级别防抖功能介绍
- realme锦鲤手机什么时候发布 realme锦鲤手机抽红包?
- 荣耀x10和红米10x对比评测 荣耀X10和红米10X游戏性能哪个好
- 南京一企业仓库地面核酸检测阳性 进口货物携带新冠病毒几时休
- ZUK三款手机迎来ZUI 3.5系统更新 基于Android 8.0
- MWC2018大会好消息:空中WiFi无线信号将全面提速
- iPhone X成功了吗销量堪忧 苹果尚未回应置评请求
- 麒麟820处理器怎么样 麒麟820芯5G能力评定维度评测
- win10推送v2004正式版系统更新时间:5月26日开始
- 三星Galaxy C10 2018全曝光 配置骁龙660 价格有点意外
热点内容
诺基亚7 Plus评测 诺基亚7Plus配置跑分拍照性能分析
vivox30和opporeno3哪个好 vivox30和opporeno3对比评测
HTC U11手机价格现冰点价 便宜600元 售价4399元
摩拜单车扫码后不能解锁押金还被清零怎么回事 官方回应
小米ai通话是什么意思 小米怎么设置ai接电话功能
武汉大学生分批放假离校 中高风险地区学生不建议回家
阿里影业向23名员工授出1832万股奖励股份
微信朋友圈2017支付宝账单我的年度关键词怎么预测修改在哪看
iPhone 12 mini 续航等硬伤明显 销售异常惨淡
旅行青蛙明信片有哪些所有图片汇总 旅行青蛙明信片收集攻略
一加8pro全球首发《穿越火线:枪战王者》120Hz版本
苹果iOS11系统降级通道关闭 现在只能乖乖升级了
华为p40上市时间 华为p40pro发布会时间几月几号直播
李国庆安排俞渝负责当当公益基金 当当网回应李国庆人事任命
三星S8勃艮第红配色高雅 妹子们看了可能要买买买了