在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型Apple ID詐騙:開(kāi)啟雙重認(rèn)證仍被釣魚(yú)

OSC開(kāi)源社區(qū) ? 來(lái)源:OSC開(kāi)源社區(qū) ? 2023-07-31 16:22 ? 次閱讀

V2EX 有一個(gè)帖子《家人的 Apple ID 開(kāi)了雙重認(rèn)證,仍然被釣魚(yú),求大佬解惑,也順便給大家提個(gè)醒》,詳細(xì)描述了一個(gè)新的詐騙過(guò)程:在 Apple ID 開(kāi)通雙重認(rèn)證的情況下,被高仿的李鬼 App 誘騙出密碼,并被添加信任號(hào)碼、家庭共享,再通過(guò)家庭共享成員完成消費(fèi)。但整個(gè)過(guò)程中,原設(shè)備并未出現(xiàn)新設(shè)備登錄時(shí)需要的雙重認(rèn)證驗(yàn)證碼,也就是說(shuō)雙重驗(yàn)證并未起作用。

1dcb351c-2ed4-11ee-815d-dac502259ad0.png

在那個(gè)帖子中,具體的被騙步驟是這樣的:

丈母娘曾經(jīng)在某 App 購(gòu)買(mǎi)虛擬商品,App Store 綁定了微信免密支付。

7 月 11 號(hào)下午,丈母娘在 Apple Store 上下載了一個(gè)叫 “菜譜大全” 的 App ,它的登錄方式是 Apple ID 授權(quán),這一步如果沒(méi)有開(kāi)啟 iCloud+ 隱藏郵件地址的話,Apple ID 賬號(hào)就會(huì)泄露,如圖

1e2a5132-2ed4-11ee-815d-dac502259ad0.png

接著,會(huì)出來(lái)一個(gè)跟 App Store 長(zhǎng)得非常像的密碼輸入框,大家如果經(jīng)常安裝 App ,人臉識(shí)別失敗的時(shí)候,就會(huì)有這個(gè)密碼輸入框,不熟悉 App Store 登錄流程的話,很容易中招,如圖

1e4a78f4-2ed4-11ee-815d-dac502259ad0.png

有了 Apple ID 的賬號(hào)和密碼,就可以登錄了,這一步我跟丈母娘反復(fù)確認(rèn)了,她沒(méi)有見(jiàn)過(guò)雙重認(rèn)證的彈窗。

登錄之后,他會(huì)把自己的號(hào)碼,加入雙重認(rèn)證的信任號(hào)碼中,目的是為了后續(xù)的登錄可以通過(guò)自己認(rèn)證

1e9cbb82-2ed4-11ee-815d-dac502259ad0.png

到這一步,他已經(jīng)掌握了受害者 Apple ID 的所有權(quán)限。

接下來(lái),盜號(hào)者并不會(huì)直接用 Apple ID 下單支付,而是會(huì)創(chuàng)建一個(gè)家庭共享,加入另一個(gè)賬號(hào),由這個(gè)賬號(hào)購(gòu)買(mǎi) App 中的虛擬商品

1eb5c078-2ed4-11ee-815d-dac502259ad0.png

疑問(wèn)

整個(gè)釣魚(yú)過(guò)程,我有一點(diǎn)不太理解,在開(kāi)啟了雙重認(rèn)證的情況下,除非我丈母娘主動(dòng)輸入驗(yàn)證碼,否則即使對(duì)方拿到了 Apple ID 的賬號(hào)密碼,應(yīng)該也無(wú)法登錄才對(duì),這里請(qǐng)大佬幫忙解惑。

以上內(nèi)容來(lái)自原帖。至于為何登錄了新設(shè)備或網(wǎng)頁(yè)而沒(méi)有彈出二次驗(yàn)證,是此事的最大疑問(wèn)。 根據(jù)博主@BugOS 技術(shù)組 的測(cè)試,受信設(shè)備中的應(yīng)用拉起隱藏 WebView 訪問(wèn) appleid.apple.com 無(wú)需雙重驗(yàn)證,這一重大漏洞使得用戶掃個(gè)臉即可登錄。該 App 又用假的對(duì)話框騙取密碼,然后將詐騙者的手機(jī)號(hào)加入雙重認(rèn)證的信任號(hào)碼,直接遠(yuǎn)程抹掉設(shè)備,使用戶無(wú)法接收扣款信息,并進(jìn)行盜刷。

1ef36298-2ed4-11ee-815d-dac502259ad0.png

@BugOS 技術(shù)組 表示,當(dāng) iPhone 上出現(xiàn)輸入 Apple ID 密碼的窗口時(shí),按 Home 鍵或上劃手勢(shì)嘗試退出一下,能退出的都是在詐騙。

1f2c990a-2ed4-11ee-815d-dac502259ad0.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Apple
    +關(guān)注

    關(guān)注

    1

    文章

    932

    瀏覽量

    52926
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1577

    瀏覽量

    72786

原文標(biāo)題:新型Apple ID詐騙:開(kāi)啟雙重認(rèn)證仍被釣魚(yú)

文章出處:【微信號(hào):OSC開(kāi)源社區(qū),微信公眾號(hào):OSC開(kāi)源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Jtti:節(jié)點(diǎn)ID變化過(guò)于頻繁如何解決

    針對(duì)節(jié)點(diǎn)ID變化過(guò)于頻繁的問(wèn)題,以下是一些解決方案和優(yōu)化方法: 確保節(jié)點(diǎn)ID的唯一性 :在系統(tǒng)設(shè)計(jì)階段為每個(gè)節(jié)點(diǎn)分配一個(gè)唯一的ID,并在節(jié)點(diǎn)加入網(wǎng)絡(luò)時(shí)進(jìn)行ID的校驗(yàn)和沖突檢測(cè),以確保新
    的頭像 發(fā)表于 12-12 15:44 ?181次閱讀

    雙重電源的應(yīng)用與要求

    在確保電力供應(yīng)的可靠性和穩(wěn)定性方面,雙重電源系統(tǒng)扮演著至關(guān)重要的角色。雙重電源指的是在主電源系統(tǒng)出現(xiàn)異常或發(fā)生故障時(shí),備用電源能夠立即接管供電,確保電力供應(yīng)不中斷的一種供電形式。這種配置在提高
    的頭像 發(fā)表于 08-28 17:03 ?567次閱讀

    LoRa模塊在釣魚(yú)場(chǎng)景中如何應(yīng)用?

    小安還記得我第一次去釣魚(yú)的時(shí)候,當(dāng)時(shí)還是自己用竹竿,不知道哪里找的一根線,再?gòu)恼n本上弄了一個(gè)訂書(shū)的東西當(dāng)魚(yú)鉤。 相信很多人的人生中第一根魚(yú)竿都是這樣自己潦草地制作的。 當(dāng)然那時(shí)候是沒(méi)有條件擁有更好
    的頭像 發(fā)表于 08-09 11:26 ?312次閱讀

    Protal wifidog的認(rèn)證流程

    (302),要求客戶端重定向訪問(wèn)認(rèn)證服務(wù)器的login頁(yè)面,附加參數(shù)gw_id、gw_address、gw_port、url iv. 手機(jī)、pc客戶端加載、顯示認(rèn)證服務(wù)器的login頁(yè)面,用戶根據(jù)頁(yè)面內(nèi)容做
    發(fā)表于 07-24 08:10

    Apple設(shè)備為什么無(wú)法連接到AP?

    連接到 softAP 的 Apple 設(shè)備似乎存在一些問(wèn)題。 我在連接 Windows 筆記本電腦時(shí)沒(méi)有遇到任何問(wèn)題。 在進(jìn)行一些數(shù)據(jù)包捕獲后,看起來(lái) esp8266 沒(méi)有響應(yīng)來(lái)自 Apple
    發(fā)表于 07-17 07:51

    IBM Security Storage存儲(chǔ)軟件,為企業(yè)打造新質(zhì)、安全的IT彈性

    “五一“假期期間,許多人都會(huì)放松警惕,成為網(wǎng)絡(luò)詐騙或網(wǎng)絡(luò)“釣魚(yú)”的目標(biāo),比如將敏感的個(gè)人數(shù)據(jù)和支付數(shù)據(jù)泄露在電子設(shè)備上,或者網(wǎng)絡(luò)犯罪分子騙取。
    的頭像 發(fā)表于 05-06 10:21 ?346次閱讀

    北美運(yùn)營(yíng)商PTCRB認(rèn)證和FCC認(rèn)證之間的關(guān)系

    在當(dāng)今數(shù)字化時(shí)代,無(wú)線通信設(shè)備的需求與日俱增,而這些設(shè)備必須符合一系列的法律法規(guī)和技術(shù)標(biāo)準(zhǔn),以確保其在市場(chǎng)上的合規(guī)性和安全性。在北美地區(qū),PTCRB認(rèn)證和FCC認(rèn)證就是保障無(wú)線通信設(shè)備合規(guī)銷售的雙重
    的頭像 發(fā)表于 04-18 17:26 ?887次閱讀
    北美運(yùn)營(yíng)商PTCRB<b class='flag-5'>認(rèn)證</b>和FCC<b class='flag-5'>認(rèn)證</b>之間的關(guān)系

    現(xiàn)在多數(shù)STM32F系列芯片都被解密了,唯一ID只能讀取不能修改是嗎?

    現(xiàn)在多數(shù)STM32F系列芯片都被解密了。唯一ID 只能讀取不能修改是嗎?
    發(fā)表于 04-11 06:18

    蘋(píng)果研發(fā)Apple Pencil 3,新增“擠壓”手勢(shì)功能

    9to5mac指出,iPadOS 17.5測(cè)試版提到了名為“squeeze(擠壓)”的新型手勢(shì),預(yù)示著新的Apple Pencil可能借助于筆身的擠壓動(dòng)作,靈活實(shí)現(xiàn)快速添加各類元素。
    的頭像 發(fā)表于 04-03 10:36 ?791次閱讀

    新型網(wǎng)絡(luò)釣魚(yú)服務(wù)利用2萬(wàn)個(gè)域名攻擊全球百余國(guó)家

    這一新型PhaaS似乎匯集了各種力量,200余種攻擊模板無(wú)所不包,可針對(duì)性地針對(duì)包括郵政、金融、政府、稅務(wù)機(jī)構(gòu)在內(nèi)的各行各業(yè)進(jìn)行釣魚(yú)攻擊,以及對(duì)電信、航空、公共事業(yè)等相關(guān)行業(yè)和機(jī)構(gòu)的攻擊。
    的頭像 發(fā)表于 03-29 16:06 ?451次閱讀

    蘋(píng)果今年將“Apple ID”更名為“Apple Account”

     Gurman指出,新的“Apple Account”命名將用于網(wǎng)絡(luò)與近期重大蘋(píng)果軟件升級(jí),譬如適用于iPhone的iOS 18及適用于Apple Watch的watchOS 11等。
    的頭像 發(fā)表于 03-18 14:38 ?941次閱讀

    Apple ID將成歷史,或改名Apple Account

    蘋(píng)果公司近日釋放信號(hào),計(jì)劃將其標(biāo)志性的用戶身份驗(yàn)證系統(tǒng)Apple ID進(jìn)行升級(jí),并更名為Apple Account。這一舉措標(biāo)志著蘋(píng)果在用戶體驗(yàn)和品牌戰(zhàn)略上的一次重要調(diào)整,預(yù)計(jì)將為用戶帶來(lái)更加直觀和統(tǒng)一的賬戶管理體驗(yàn)。
    的頭像 發(fā)表于 03-18 11:26 ?1030次閱讀

    特斯拉將支持Apple Watch操控汽車(chē)?

    參照現(xiàn)有App模式,特斯拉與Apple Watch的整合功能預(yù)計(jì)可支持車(chē)輛解鎖以及預(yù)加熱/冷卻、開(kāi)啟/關(guān)閉哨兵模式、遠(yuǎn)程鎖車(chē)等操作。
    的頭像 發(fā)表于 03-07 11:11 ?721次閱讀

    蘋(píng)果手機(jī)用同一個(gè)id怎么取消同步

    的主屏幕,找到并點(diǎn)擊“設(shè)置”應(yīng)用程序的圖標(biāo)。該應(yīng)用程序的圖標(biāo)通常顯示為一個(gè)齒輪狀圖標(biāo),位于主屏幕的某個(gè)位置。 步驟2:進(jìn)入“您的名稱”部分 在“設(shè)置”界面中,您會(huì)看到一個(gè)包含您的個(gè)人信息和Apple ID的“您的名稱”部分。點(diǎn)擊此部分打開(kāi)
    的頭像 發(fā)表于 02-19 10:19 ?3534次閱讀

    蘋(píng)果手機(jī)id密碼在哪里找 蘋(píng)果手機(jī)id密碼忘記了怎么辦

    蘋(píng)果手機(jī)id密碼在哪里找 蘋(píng)果手機(jī)id密碼忘記了怎么辦? 蘋(píng)果手機(jī)id密碼在哪里找,若蘋(píng)果手機(jī)id密碼忘記了,可以通過(guò)以下幾種方法來(lái)解決這個(gè)問(wèn)題。 1. 使用
    的頭像 發(fā)表于 02-18 13:42 ?2438次閱讀
    主站蜘蛛池模板: 在线观看免费xx高清视频 | 亚洲一区二区三区免费看 | 91久久天天躁狠狠躁夜夜 | 亚洲第一页在线 | 色窝视频 | 日本妞xxxxxxxxx69 | 天天综合色网 | 毛色毛片 | 国产精品免费一级在线观看 | 色婷婷狠狠干 | 丁香婷婷基地 | 国产性猛交xx乱 | 色射啪 | 色多多网站在线观看 | 色综合免费视频 | 一级特级aaa毛片 | 最新久久免费视频 | 日本人xxxxxxxx6969 | 国产精品资源在线观看网站 | 插插插操操操 | 在线亚洲色图 | 四虎影院永久在线 | 日本免费高清 | 1024你懂的国产在线播放 | 亚洲精品日韩专区silk | 色综合天天综合给合国产 | 天天色天天爽 | 亚洲午夜一区 | 欧美一级特黄啪啪片免费看 | 久久精品男人的天堂 | 99久久久精品 | fxxx性xxx性| 高级毛片 | 二级黄绝大片中国免费视频 | 欧美中出在线 | 久久免费福利视频 | 国产人成午夜免费看 | 日本黄色小视频在线观看 | 狠狠色噜噜狠狠狠狠狠色综合久久 | 国产国产人免费人成免费视频 | 乱子伦xxxx厨房 |