站搜网10月11日消息 据MacRumors报道,国外的开发者Felix Krause分享了一种苹果iOS钓鱼攻击的方法,这种方法可以让应用开发者使用苹果风格的弹窗轻松获取用户的Apple ID和密码。熟悉iOS的用户都知道,当我们在App Store购买应用或者访问iCloud服务时,经常会出现密码验证弹窗,而Krause使用通过一种名为UIAlertController的工具,可以模拟系统密码请求弹窗的设计,轻松创建苹果风格相同的弹窗
站搜网10月11日消息 据MacRumors报道,国外的开发者Felix Krause分享了一种苹果iOS钓鱼攻击的方法,这种方法可以让应用开发者使用苹果风格的弹窗轻松获取用户的Apple ID和密码。
熟悉iOS的用户都知道,当我们在App Store购买应用或者访问iCloud服务时,经常会出现密码验证弹窗,而Krause使用通过一种名为UIAlertController的工具,可以模拟系统密码请求弹窗的设计,轻松创建苹果风格相同的弹窗。
据Krause介绍,这种iOS钓鱼攻击的方式此前就已经存在,苹果也有很严格的审核流程,但是用户还是需要稍加注意,防止自己的Apple ID和密码被窃取。另外,Krause还建议用户直接在设置应用中完成密码输入验证。
目前Krause已经将这个问题报告给了苹果,希望苹果能尽快解决。目前,想要更好地保护自己的Apple ID和密码,最好还是打开双重验证机制。
▲图自MacRumors
标签: 开发者 演示 苹果 iOS 钓鱼 攻击 轻松 获取 用户
声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!