iOS曝光高危漏洞,二维码可被利用诱至钓鱼网站

释放双眼,带上耳机,听听看~!
iOS11 中的相机app新增加了二维码扫描功能,可以自动识别很多内容,比如网站、AppStore链接以及WiFi等。上周末有用户发现,iOS11相机app存在严重的漏洞。根据Infosec报告,研究人员发现,iOS11相机app扫描的二维码可能欺骗用户,

iOS 11 中的相机 app 新增加了二维码扫描功能,可以自动识别很多内容,比如网站、App Store 链接以及 WiFi 等。上周末有用户发现,iOS 11 相机 app 存在严重的漏洞。根据 Infosec 报告,研究人员发现,iOS 11 相机 app 扫描的二维码可能欺骗用户,扫描出来的网站信息与真正前往的网站信息不同,这会导致用户访问的网站与实际看到的网站不同。

Infosec 利用这个漏洞制作了一个二维码,当用户扫描后,提示访问:facebook.com,但点开后却访问了 Infosec 自己的网站。

timg (1).jpg

Infosec 认为,相机 app 不能正确的处理二维码中的 URL。自去年 9 月发布之后,iOS 11 出现了很多问题,包括影响所有 iOS 和 Mac 设备的熔断和幽灵 bug 等。Infosec 表示去年 12 月 23 日已经将二维码漏洞递交给苹果,不过截止至现在,苹果仍然没有修复这个问题。

End

稿源:cnBeta、MacX,封面源自网络

0.png

给TA买糖
共{{data.count}}人
人已赞赏
HackerNews

吃鸡玩家的一曲凉凉:“荒野行动”加速器木马攻击已达10万+

2018-3-27 12:00:36

HackerNews

阿里安全图灵实验室再次刷新世界顶级算法比赛成绩

2018-3-28 3:37:06

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索