当前位置:主页>资 讯>安全动态>

iOS 11相机BUG,恐让用户误入恶意网站

  iOS从正式版发布到现在已经经历了好几个小版本的更新,主要还是在BUG修复和增强稳定性上。单最近,有安全机构发现了iOS 11中一个新的可被利用的漏洞,容易让用户误入恶意网站,那就是相机。

苹果在iOS 11中增加了一个新的功能,用相机直接扫描二维码就能够直接跳转应用或者用Safari浏览器打开对应的链接,这的确让一些场景变得更加方便。但用户在打开链接之前并不能确认是否安全,甚至容易被误导。



 

因为使用相机扫描二维码之后,如果是个链接,就会弹窗提醒跳转的内容,例如将打开某个链接。安全机构infosec尝试修改了其显示的目标名,换成一个比较可信任的目标(例如Facebook.com),但链接依然不变。



 

经过测试之后发现的确可行,如上图的GIF所示,弹窗提示将跳转“Facebook.com”,但点击之后依然是原来的地址“infosec.rm-it.de”。有兴趣的可以自行测试一下哦~

这种方式很容易被黑客利用,诱导用户进入恶意网站。据称去年年底就有人报告了这一BUG,但截至FreeBuf发稿之时这个问题依然存在。

在苹果官方注意到这个问题之后,希望能够加入一些鉴别虚假、恶意二维码的功能,避免更多用户上当受骗。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

iOS 11相机BUG,恐让用户误入恶意网站

iOS 11相机BUG,恐让用户误入恶意网站

iOS从正式版发布到现在已经经历了好几个小版本的更新,主要还是在BUG修复和增强稳定性...[详细]

币圈用户请小心!WebInjects可以清空你的加

币圈用户请小心!WebInjects可以清空你的加密货币账户

网络犯罪分子正在尝试各种各样的方法来将他们的罪恶之手伸向广大用户的加密货币钱包。...[详细]

安卓手机遭RottenSys恶意攻击 用户可从自查

安卓手机遭RottenSys恶意攻击 用户可从自查系统做起

前不久,CheckPoint公司向大众披露了一款名为RottenSys(堕落的系统)的恶意软件,该软...[详细]

苹果:将通过软件更新修复 Siri 读取锁屏隐

苹果:将通过软件更新修复 Siri 读取锁屏隐藏信息的 Bug

近日爆出 iOS 11 存在 Siri 可以读取第三方 App 锁屏隐藏信息的 Bug,今天早些时候苹...[详细]

小心!黑客可利用Windows远程协助漏洞窃取

小心!黑客可利用Windows远程协助漏洞窃取你的敏感文件

一个基本的网络安全建议和常识就是你不要与不信任的人分享你的计算机远程访问权限。但...[详细]

返回首页 返回顶部