设为主页 | 加入收藏 | 繁體中文

小心密码!iOS邮件新Bug可弹出iCloud风格登陆窗口

   宁静专家 Jan Soucek 发现了 iOS 邮件应用中的新 Bug,攻击者可以利用新 Bug 发送包含虚假 iCloud 登陆窗口的邮件。邮件中可以载入远程 HTML 内容,受害者打开邮件时可以弹出与 iCloud 验证很相似的窗口。这时,如果用户输出了 Apple ID 和暗码,账户信息就会被偷走。Jan Soucek  表示苹果并没有回应自己发现的 Bug。

  Jan Soucek 今年1月发现了 Bug,并一直保密等候苹果修复,不过由于苹果没有回应,Jan Soucek 选择公开 Bug,并发布了可以利用该 Bug 进行攻击的 mail.app  注入工具包。在苹果修复该 Bug 前,我们输出iCloud 暗码时还需要警惕一些。下面是演示这个宁静漏洞的视频。
 

    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: