[新闻] 小心假的Apple ID输入视窗骗走你的帐密

楼主: purplvampire (阿修雷)   2017-10-11 18:50:45
小心假的Apple ID输入视窗骗走你的帐号密码
https://www.ithome.com.tw/news/117347
一名专门打造行动程式建置工具的开发人员Felix Krause在本周展示了如何借由模拟苹果
要求使用者输入Apple ID的接口,诱导使用者交出Apple ID的帐号与密码。
Krause以诙谐的口吻来描述此事:“你想要使用者Apple ID的密码以存取他们的苹果帐号
吗?只要礼貌地问他们,他们很可能就会交出来。”
Krause解释,iOS经常要求使用者输入Apple ID的密码,有时候是为了安装iOS更新,有时
候是在安装程式并卡住的时候,或者是在执行程式内购买时,因此,在每次跳出Apple ID
密码输入接口时,使用者已经习惯不假思索地输入自己的密码。
即使苹果严格把关登上App Store的程式,但这些程式可能会在通过苹果审核之后透过远
端程式码、远端配置工具、 iTunes search API,或者是定时工具来注入伪造接口。
Krause示范了如何于iOS装置上秀出假冒的Apple ID密码输入视窗,涵盖有否要求使用者
电子邮件帐号的两种视窗,显示出它与官方视窗一模一样,根本无法辨别真伪。
要模仿该接口非常地方便,因为苹果提供了文件范例,而且Krause只用了不到30行程式就
写出了接口,还说这对每个iOS工程师而言都很容易。
Krause建议苹果应该要在密码输入视窗上明白标示这是来自系统要求或是行动程式的要求
,也觉得苹果根本不应该经常要用户输入Apple ID密码,若非输入不可,最好是借由设定
功能输入,而非仰赖跳出视窗。
作者: obov (来嘘苍真)   2016-08-22 00:40:00
雷姆教 雷姆教 雷姆帮你蕊懒叫
作者: istanblue (猫猫猫猫头鹰)   2017-10-11 18:57:00
krause也是有说辨识方法啦 如果你看到要输入密码的视窗当下按home键 真的是内购的话还是会留在画面上 但若是假的就会一并随app消失
作者: horseorange (橘小马)   2017-10-11 18:59:00
两段验证现在不是都强制开了吗
作者: LyingOtaku (某躺宅)   2017-10-11 19:39:00
作者: ishuen (小小宇)   2017-10-11 20:04:00
有时候根本不知道为什么就要叫你打密码
作者: wtmjs (金色狂风忍者队)   2017-10-11 20:19:00
谢谢一楼提供辨识法。
作者: asteea (Asteea)   2017-10-11 20:40:00
iOS11 内购已经改变弹出的表现方法了吧
作者: mike7689 (帅啊~!老皮~!!)   2017-10-11 20:45:00
所以2阶段验证一定要开 不小心被骗走帐密还有救...
作者: asteea (Asteea)   2017-10-11 20:46:00
2阶升iOS11后是强制开的样子
作者: sincere77 (台湾会更好)   2017-10-11 20:46:00
果粉说的苹果重视用户资安呢?
作者: a3619453 (哼哼哼哼哼哼)   2017-10-11 20:51:00
钓鱼网站你用安卓也是会被盗阿 楼上用点脑袋?这跟系统无关了,帐号开启两阶段验证才是正解
作者: fiiox3 (飙速宅男)   2017-10-11 21:11:00
这跟系统无关,跟网站跳出你中毒的手法一样
作者: abramtw (世界原来是如此耀眼啊)   2017-10-11 21:12:00
推一楼+两阶段验证
作者: nippleman (奶头人)   2017-10-11 21:41:00
某楼讲的好像安卓很安全一样 嘻嘻
作者: abelyi100 (abelyi100)   2017-10-11 22:09:00
我不会出事,因为每次都懒的打,然后都会选取消……
作者: miacp ( )   2017-10-11 22:23:00
不只ios啊,古早以前网络钓鱼骗帐号就是用这种手法。一堆人被钓到帐号还不自觉,现在只是从电脑转向手机而已。
作者: WonderH2O   2017-10-11 23:11:00
只要跟APPLE扯上关系 再老的梗都可以当新闻写得吓吓叫
作者: scorpioz (Fong)   2017-10-11 23:12:00
说个笑话,安卓安全
作者: darkMood (瞬间投射)   2017-10-12 00:21:00
杀光这些骗子就可以解决问题,偏偏不杀光骗子呢。给我当上帝我就杀光世界上所有骗子喔,操。
作者: sincere77 (台湾会更好)   2017-10-12 10:30:00
安卓不会一直跳出要你输入密码的视窗啊苹果要这样设计不是不行但连防伪都没做好根本呵呵
作者: awaken (天下车行一般黑)   2017-10-12 11:32:00
感恩一楼、赞叹一楼!

Links booklink

Contact Us: admin [ a t ] ucptt.com