首页 滚动 > > 正文

苹果iPhone曝重大漏洞:Apple ID开启双重验证仍被盗刷

来源:中关村在线 发布日期:2023-07-27 17:26:43 分享到:

近日有网友爆料称,自己丈母娘的iPhone手机开启了Apple ID双重验证,但仍然被钓鱼盗刷。据该网友介绍,事件发生在7月12日晚上23点左右,丈母娘的iPhone突然被重置,手机收到了银行短信。经过联系银行和微信支付进行冻结后,已经有20多笔订单被盗刷,共计1.6万元,并立即报警。


(相关资料图)

Apple iPhone 14 Pro (A2892) 128GB 暗紫色 全网通5G 双卡双待手机合约Z【支持全网用户办理】

[经销商]京东商城

[产品售价]¥7399元

进入购买

Apple iPhone 14 Plus (A2888) 128GB 星光色 支持移动联通电信5G 双卡双待手机

[经销商]京东商城

[产品售价]¥6199元

进入购买

该网友分析认为,很可能遇到了钓鱼行为。丈母娘在7月11日下午在App Store下载了一个名为“菜谱大全”的APP,登录方式是通过Apple ID授权,该APP出现了一个类似密码输入框的弹窗,骗取了Apple ID的密码。令人惊讶的是,整个登录过程竟然没有出现双重认证的弹窗。该网友联系了苹果客服,要求查询有关Apple ID被盗的事宜,但被告知无法查询相关记录。

对此,BugOS技术组表示该漏洞确实存在:“我写了代码试验,真的不会弹窗”。该技术组还解释了绕过双重认证的原理:第三方应用可以打开一个用户看不见的网页,利用隐藏在界面下层的控件来控制用户的操作,例如打开Apple ID设置网页。如果用户的手机是Apple ID的受信设备,则在打开该网页时无需进行双重认证,只需要扫脸即可顺利登录。

针对该问题,一些网友提出了以下对策:

Apple ID不要绑定银行卡,只绑定支付宝,但需要注意每月免密支付有限额;App Store和iCloud登录使用不同的Apple ID;不要开启iCloud的查找功能,虽然该功能可以及时锁定设备,但若Apple ID被盗(或添加了受信任的号码),对方也可以锁定和抹掉用户的设备。

这一事件提醒用户在使用Apple ID时要保持警惕,并采取相应的安全措施,以保护个人信息和资金安全。



关键词:

x 广告

河北印发出台通用机场布局规划(2021-2030年)

到2030年,全省形成以A类通用机场为主体、B类通用机场为补充,功能完善、覆盖广泛的通用机场体系,全省通用机场达到23个。其中,到2025年全

复原民国旧菜单 一批“消失的名菜”重现羊城

  中新网广州12月5日电 (记者 程景伟)“粤宴中国·消失的名菜”活动4日晚在广州博物馆镇海楼广场举行,一批业已失传或十分罕见的传统粤

青海再度“双清零”:战“疫”催生定点救治医院反思与成长

  中新网西宁12月5日电 题:青海再度“双清零”:战“疫”催生定点救治医院反思与成长  作者 潘雨洁  全面停诊、四下无人;火线冲

世界海拔最高高铁客运站山丹马场站运营

  中新网兰州12月5日电 (记者 杨艳敏)记者从中国铁路兰州局集团有限公司获悉,12月5日10时29分随着嘉峪关南至西安北D2696次动车组列车

千年古都洛阳为何要建青年友好型城市?

  中新网洛阳12月5日电 题:千年古都洛阳为何要建青年友好型城市?  记者 肖开霖 李贵刚  千年古都洛阳日前公布《洛阳市建设青年

甘肃万余河长公示牌拥有“电子身份证” 局地启“千里眼”治水

  中新网兰州12月5日电 (记者 冯志军)记者5日从甘肃省水利厅获悉,今年以来,甘肃全面推动河长公示牌信息化建设,为全省河流换发“电子

满洲里市向呼伦贝尔市“手递手”异地转运3批次隔离人员

  (抗击新冠肺炎)满洲里市向呼伦贝尔市“手递手”异地转运3批次隔离人员  中新网呼伦贝尔12月5日电 (记者 张玮)5日,内蒙古自治区呼

2021年度法治人物沈云如:让群众过上“有身份的生活”

  中新网杭州12月5日电 题:2021年度法治人物沈云如:让群众过上“有身份的生活”  作者 郭其钰 张先登  行程10余万公里,为辖区3

x 广告

Copyright   2015-2022 西方海洋网版权所有  备案号:沪ICP备2020036824号-7   联系邮箱:5 626 629 @qq.com