»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» iOS11读取二维码功能有漏洞,可能被诱骗至恶意网站
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[数码手机]
iOS11读取二维码功能有漏洞,可能被诱骗至恶意网站
jun4rui
大都督
帖子
74023
精华
9
积分
108422
激骚
2946 度
爱车
宋
主机
哈
相机
娜
手机
酱
来自
守望先锋
注册时间
2003-1-15
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2018-3-29 10:09
显示全部帖子
QR码黑客 iOS相机应用程序中披露了一个新漏洞,可能会利用这种漏洞在用户不知情的情况下将用户重定向到恶意网站。
该漏洞影响苹果公司针对iPhone,iPad和iPod touch设备的最新iOS 11移动操作系统,并驻留在内置的QR码阅读器中。
借助iOS 11,Apple推出了一项新功能,使用户无需使用任何第三方QR代码阅读器应用程序即可使用其iPhone本机相机应用程序自动读取QR代码。
您需要在iPhone或iPad上打开相机应用程序,并将设备指向QR码。如果代码包含任何网址,它会通过链接地址向您发送通知,要求您在Safari浏览器中点击访问它。
但是,请注意 - 安全研究员Roman Mueller 发现,您可能不会访问显示给您的URL 。
根据Mueller的说法,用于iOS相机应用程序的内置QR码阅读器的URL解析器无法检测到URL中的主机名,这允许攻击者操纵通知中显示的URL,诱骗用户访问恶意网站。
IOS-QR码相机
对于演示,研究人员使用以下URL创建了QR码(如上所示):
https://开头XXX \ @ facebook.com:
443@infosec.rm-it.de
/
如果您使用iOS相机应用进行扫描,则会显示以下通知:
在Safari中打开“facebook.com”
当你点击它打开网站时,它会打开:
https://infosec.rm-it.de/
我已经在运行iOS 11.2.6的iPhone X上测试了此漏洞,如上面的屏幕截图所示,并且工作正常。
QR(快速回复)代码是共享信息的快捷方式,但当用户依靠QR码进行快速付款或打开银行网站时,问题变得特别危险,他们最终可能会将其登录凭据提供给网络钓鱼网站。
研究人员去年12月已经向苹果公司报告了这一漏洞,但苹果公司尚未修复该漏洞。
UID
7937
帖子
74023
精华
9
积分
108422
交易积分
0
阅读权限
60
来自
守望先锋
在线时间
21487 小时
注册时间
2003-1-15
最后登录
2024-11-3
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计