近日程序员社区 V2EX 出现了一条帖子,引发众多用户关注。用户 airycanon 表示,自己家人的 iPhone 上已经开启了 Apple ID 双重认证,但仍然遇到了被钓鱼骗钱的情况。
据称,用户在 App Store 上下载了一个菜谱类 App,该应用提示采用 Apple ID 授权登录,随后该 App 弹出了一个密码输入框,根据提示输入密码后就被骗取了账号信息,且整个过程中没有出现双重认证弹窗。
根据博主 @BugOS 技术组 的测试,受信设备中的应用拉起隐藏 WebView 访问 appleid.apple.com 无需双重验证,通过面容 ID 验证即可。
开发商直接在帐号中添加新的手机号,这一步是需要密码的,App 用假的对话框来骗取用户 Apple ID 密码,然后就拥有了 Apple ID 权限,通过远程抹掉设备的手法,来让用户无法接受扣款信息,并进行盗刷。
整体看来,这一情况确实隐蔽且难防,目前尚不清楚苹果何时会修复这一漏洞。
博主 @BugOS 技术组 表示,当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,能退出的都是在诈骗,此时不要输入任何帐户和密码。在苹果官方修复该问题之前,可以暂时用这个方法进行检测。
10月23日零售新动向:华润怡宝上市,饿了么规划曝光,小红书双11战绩斐然
苹果2025年AI战略曝光:重建Siri核心技术
抖音SEO优化实战指南:如何精准布局,提升内容曝光与转化?
iPhone SE 4尺寸曝光:与iPhone 16几乎保持一致
有望 3/4 月登场,苹果 iPhone SE 4 预估尺寸曝光
微晚报:iPhone 17实拍图曝光,豆包大模型1.5Pro灰度上线
iPhone 17系列背板实拍图曝光:六年来首次设计大焕新
六年首次设计大换代!iPhone 17系列背板实拍图曝光
疑似苹果 iPhone 17 背板照片曝光:摄像单元水平横置
苹果 iPhone 17 Air 新机型背板曝光:确认单个后置摄像头
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com