APP下载

iOS11相机App暗藏漏洞扫描二维码即入钓鱼网站

消息来源:baojiabao.com 作者: 发布时间:2024-04-27

报价宝综合消息iOS11相机App暗藏漏洞扫描二维码即入钓鱼网站

iOS 11 相机 App 新增了二维码扫描功能,扫描二维码,就可以读取二维码上的资讯进入网站、连接 WiFi、打开 App 下载连结、阅读文字、存取电邮和 SMS、存取通讯录和行事历资料等等,但是这个功能却隐藏了一个令你一扫二维码即入钓鱼网站的漏洞。

Infosec 网站最近透露了 iOS 11 相机 App 的一个漏洞,就是可以用 二维码令用户没有察觉之下打开来历不明的钓鱼网站。他们通过建立一个特别的二维码,用户以 iOS 11 相机 App 扫描之后,有关漏洞就会以一段没有恶意的文字作掩饰引诱用户打开 Safari 连结,从而骑劫到另一个网站,如果网站本身有其他漏洞,是可以导致 iPhone 的个人资料被泄漏甚至令 iPhone 系统出现问题。

为了证实上述漏洞存在以及危险程度,Infosec 利用上述漏洞制作了示范用无害漏洞 二维码

即使有关漏洞已经 2017 年 12 月 23 日上报给苹果,苹果至今仍然未修补护这个问题,以后用 iOS 11 装置扫描 二维码的时候就要更小心了。




2018-03-27 14:33:00

相关文章