苹果iPhone曝重大漏洞:Apple ID开启双重验证仍被盗刷
近日有网友爆料称,自己丈母娘的iPhone手机开启了Apple ID双重验证,但仍然被钓鱼盗刷。据该网友介绍,事件发生在7月12日晚上23点左右,丈母娘的iPhone突然被重置,手机收到了银行短信。经过联系银行和微信支付进行冻结后,已经有20多笔订单被盗刷,共计1.6万元,并立即报警。
Apple iPhone 14 Pro (A2892) 128GB 暗紫色 全网通5G 双卡双待手机合约Z【支持全网用户办理】
【资料图】
进入购买
Apple iPhone 14 Plus (A2888) 128GB 星光色 支持移动联通电信5G 双卡双待手机
进入购买
该网友分析认为,很可能遇到了钓鱼行为。丈母娘在7月11日下午在App Store下载了一个名为“菜谱大全”的APP,登录方式是通过Apple ID授权,该APP出现了一个类似密码输入框的弹窗,骗取了Apple ID的密码。令人惊讶的是,整个登录过程竟然没有出现双重认证的弹窗。该网友联系了苹果客服,要求查询有关Apple ID被盗的事宜,但被告知无法查询相关记录。
对此,BugOS技术组表示该漏洞确实存在:“我写了代码试验,真的不会弹窗”。该技术组还解释了绕过双重认证的原理:第三方应用可以打开一个用户看不见的网页,利用隐藏在界面下层的控件来控制用户的操作,例如打开Apple ID设置网页。如果用户的手机是Apple ID的受信设备,则在打开该网页时无需进行双重认证,只需要扫脸即可顺利登录。
针对该问题,一些网友提出了以下对策:
Apple ID不要绑定银行卡,只绑定支付宝,但需要注意每月免密支付有限额;App Store和iCloud登录使用不同的Apple ID;不要开启iCloud的查找功能,虽然该功能可以及时锁定设备,但若Apple ID被盗(或添加了受信任的号码),对方也可以锁定和抹掉用户的设备。这一事件提醒用户在使用Apple ID时要保持警惕,并采取相应的安全措施,以保护个人信息和资金安全。
关键词:
责任编辑:宋璟
-
苹果iPhone曝重大漏洞:Apple ID开启双重验证仍被盗刷
-
成都大运会 | 记者手记:谢谢你,同学;谢谢你,成都
-
恒生科技指数两月上涨20% 是否步入技术性牛市仍待成交确认
-
北京巡游定制公交日均服务近2000人
-
我国多举措推动民间投资高质量发展
-
《消失的她》真实版:新婚夫妇潜水妻子溺亡丈夫独自上浮 婚前增加其保额
-
新一轮厄尔尼诺来袭!减产预期+天气炒作,农产品价格风暴要来了?
-
《无畏契约》国服现已正式开服!所有玩家免费畅玩
-
多伦科技7月12日快速上涨
-
“金融16条”政策延期 房企亟盼“活水来”
-
昆明地理标志已达39个
-
20日起儿童乘火车须带身份证件,初次申领身份证需要到户籍地派出所办理
-
女子跟团游车上睡觉被叫停?官方最新回应
-
128G手机存储够用吗?网友吵疯了
-
十七年出诊磨坏二十四根拐杖 “拐杖村医”为村民撑起“健康伞”
-
南阳哪有室内篮球场啊…标题要长~~~~~~~~~
-
正常人每天消耗多少卡路里(人每天消耗多少卡路里)
-
我非常爱你张立基在1992年发行了一张专辑
-
乡约福建:客家祖地水稻制种插秧忙
-
印度番茄零售价格 一度高过汽油柴油
-
【昔日女神】铃木理沙 -- 鈴木理沙
-
肆虐韩娱未删减精校版txt下载(肆虐韩娱未删减精校版)
-
第六届市人民政府召开第46次常务会议
-
国台办:就台湾地区对大陆贸易限制措施进行贸易壁垒调查正有序推进
-
山东菏泽:30万亩盐碱地逐步变良田
-
大大苏州行,给大家指了一条明路
-
饥荒新家园饼干切割机怎么样
-
创意视频丨中国航海日:逐梦深蓝 向海图强
-
健康报道||宁波白癜风医院怎么看!宁波医疗聚焦:白癜风会在什么时候扩散?
-
甘肃甘南发生泥石流灾害 已致2人死亡7人受伤 2人失联
-
清理论坛活动乱象 为“思想交流”护航
-
华工科技直线拉升 涨超6%
-
胜诉!美国半导体巨头侵犯中微刻蚀机商业秘密案,终审宣判!
-
跑男第七季开播时间是几号(跑男第七季开播时间)
-
国贸露台变身搏击台,免费报名赢好礼