chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型Apple ID詐騙:開(kāi)啟雙重認(rèn)證仍被釣魚(yú)

OSC開(kāi)源社區(qū) ? 來(lái)源:OSC開(kāi)源社區(qū) ? 2023-07-31 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

V2EX 有一個(gè)帖子《家人的 Apple ID 開(kāi)了雙重認(rèn)證,仍然被釣魚(yú),求大佬解惑,也順便給大家提個(gè)醒》,詳細(xì)描述了一個(gè)新的詐騙過(guò)程:在 Apple ID 開(kāi)通雙重認(rèn)證的情況下,被高仿的李鬼 App 誘騙出密碼,并被添加信任號(hào)碼、家庭共享,再通過(guò)家庭共享成員完成消費(fèi)。但整個(gè)過(guò)程中,原設(shè)備并未出現(xiàn)新設(shè)備登錄時(shí)需要的雙重認(rèn)證驗(yàn)證碼,也就是說(shuō)雙重驗(yàn)證并未起作用。

1dcb351c-2ed4-11ee-815d-dac502259ad0.png

在那個(gè)帖子中,具體的被騙步驟是這樣的:

丈母娘曾經(jīng)在某 App 購(gòu)買虛擬商品,App Store 綁定了微信免密支付。

7 月 11 號(hào)下午,丈母娘在 Apple Store 上下載了一個(gè)叫 “菜譜大全” 的 App ,它的登錄方式是 Apple ID 授權(quán),這一步如果沒(méi)有開(kāi)啟 iCloud+ 隱藏郵件地址的話,Apple ID 賬號(hào)就會(huì)泄露,如圖

1e2a5132-2ed4-11ee-815d-dac502259ad0.png

接著,會(huì)出來(lái)一個(gè)跟 App Store 長(zhǎng)得非常像的密碼輸入框,大家如果經(jīng)常安裝 App ,人臉識(shí)別失敗的時(shí)候,就會(huì)有這個(gè)密碼輸入框,不熟悉 App Store 登錄流程的話,很容易中招,如圖

1e4a78f4-2ed4-11ee-815d-dac502259ad0.png

有了 Apple ID 的賬號(hào)和密碼,就可以登錄了,這一步我跟丈母娘反復(fù)確認(rèn)了,她沒(méi)有見(jiàn)過(guò)雙重認(rèn)證的彈窗。

登錄之后,他會(huì)把自己的號(hào)碼,加入雙重認(rèn)證的信任號(hào)碼中,目的是為了后續(xù)的登錄可以通過(guò)自己認(rèn)證

1e9cbb82-2ed4-11ee-815d-dac502259ad0.png

到這一步,他已經(jīng)掌握了受害者 Apple ID 的所有權(quán)限。

接下來(lái),盜號(hào)者并不會(huì)直接用 Apple ID 下單支付,而是會(huì)創(chuàng)建一個(gè)家庭共享,加入另一個(gè)賬號(hào),由這個(gè)賬號(hào)購(gòu)買 App 中的虛擬商品

1eb5c078-2ed4-11ee-815d-dac502259ad0.png

疑問(wèn)

整個(gè)釣魚(yú)過(guò)程,我有一點(diǎn)不太理解,在開(kāi)啟了雙重認(rèn)證的情況下,除非我丈母娘主動(dòng)輸入驗(yàn)證碼,否則即使對(duì)方拿到了 Apple ID 的賬號(hào)密碼,應(yīng)該也無(wú)法登錄才對(duì),這里請(qǐng)大佬幫忙解惑。

以上內(nèi)容來(lái)自原帖。至于為何登錄了新設(shè)備或網(wǎng)頁(yè)而沒(méi)有彈出二次驗(yàn)證,是此事的最大疑問(wèn)。 根據(jù)博主@BugOS 技術(shù)組 的測(cè)試,受信設(shè)備中的應(yīng)用拉起隱藏 WebView 訪問(wèn) appleid.apple.com 無(wú)需雙重驗(yàn)證,這一重大漏洞使得用戶掃個(gè)臉即可登錄。該 App 又用假的對(duì)話框騙取密碼,然后將詐騙者的手機(jī)號(hào)加入雙重認(rèn)證的信任號(hào)碼,直接遠(yuǎn)程抹掉設(shè)備,使用戶無(wú)法接收扣款信息,并進(jìn)行盜刷。

1ef36298-2ed4-11ee-815d-dac502259ad0.png

@BugOS 技術(shù)組 表示,當(dāng) iPhone 上出現(xiàn)輸入 Apple ID 密碼的窗口時(shí),按 Home 鍵或上劃手勢(shì)嘗試退出一下,能退出的都是在詐騙。

1f2c990a-2ed4-11ee-815d-dac502259ad0.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Apple
    +關(guān)注

    關(guān)注

    1

    文章

    935

    瀏覽量

    54549
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1588

    瀏覽量

    75300

原文標(biāo)題:新型Apple ID詐騙:開(kāi)啟雙重認(rèn)證仍被釣魚(yú)

文章出處:【微信號(hào):OSC開(kāi)源社區(qū),微信公眾號(hào):OSC開(kāi)源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    FCC禁止中國(guó)多家機(jī)構(gòu)參與ID SDOC的測(cè)試發(fā)證工作

    美國(guó)聯(lián)邦通信委員會(huì)(FCC)于2025年9月8日正式實(shí)施了一項(xiàng)新規(guī),禁止多家其認(rèn)為與中國(guó)政府或軍方有關(guān)聯(lián)的中國(guó)檢測(cè)實(shí)驗(yàn)室參與FCC ID和FCC SDOC認(rèn)證工作。這意味著這些實(shí)驗(yàn)室將無(wú)法為相關(guān)電子產(chǎn)品進(jìn)入美國(guó)市場(chǎng)提供必要的檢
    的頭像 發(fā)表于 09-19 11:40 ?841次閱讀
    FCC禁止中國(guó)多家機(jī)構(gòu)參與<b class='flag-5'>ID</b> SDOC的測(cè)試發(fā)證工作

    聊聊東芝TB67S109AFTG芯片在釣魚(yú)設(shè)備上的應(yīng)用體驗(yàn)

    最近幾個(gè)客戶在研究自動(dòng)釣魚(yú)器和遙控釣魚(yú)船的電機(jī)驅(qū)動(dòng)方案,試用了東芝的TB67S109AFTG這款步進(jìn)電機(jī)驅(qū)動(dòng)芯片,感覺(jué)有些特點(diǎn)值得和大家分享交流。 芯片基本情況 TB67S109AFTG是一款兩相雙
    的頭像 發(fā)表于 09-15 15:17 ?316次閱讀

    芯盾時(shí)代助力企業(yè)終端安全防護(hù)邁入智能化時(shí)代

    終端安全是企業(yè)網(wǎng)絡(luò)安全的基石,也是抵御電信網(wǎng)絡(luò)詐騙的第一道防線。無(wú)論是構(gòu)建零信任安全架構(gòu)、保證核心數(shù)據(jù)安全,還是防范網(wǎng)絡(luò)釣魚(yú)、應(yīng)對(duì)屏幕共享詐騙,都離不開(kāi)終端安全技術(shù)的支撐。如今,網(wǎng)絡(luò)攻擊手段不斷翻新,電信
    的頭像 發(fā)表于 08-07 14:12 ?740次閱讀

    雙重驅(qū)動(dòng)的新型直線電機(jī)研究

    摘罷:大行程、高精度,同時(shí)易于小型化的移動(dòng)機(jī)構(gòu)是先進(jìn)制造業(yè)等領(lǐng)域要解決的關(guān)鍵問(wèn)題之一,綜述了現(xiàn)有宏/微雙重驅(qū)動(dòng)機(jī)構(gòu)和直線超聲電機(jī)的研究進(jìn)展和存在問(wèn)題,提出了一種宏微雙重驅(qū)動(dòng)新型直線壓電電機(jī),使其既能
    發(fā)表于 06-24 14:17

    上汽大眾ID.3 GTX套件款重磅上市

    近日,上汽大眾以“ONLY ID.”為主題,與100名ID.車主歡聚廣州,“共創(chuàng)”第四屆ID.Festival。本屆ID.Festival迎來(lái)備受期待的
    的頭像 發(fā)表于 06-17 15:03 ?696次閱讀

    通過(guò)CE/UL認(rèn)證的家電專用濾波器:安全與性能雙重保障

    的增多以及電力系統(tǒng)中各種干擾源的存在,電磁干擾問(wèn)題日益凸顯,它不僅可能影響家電的正常運(yùn)行,甚至還會(huì)帶來(lái)安全隱患。而通過(guò)CE/UL認(rèn)證的家電專用濾波器,憑借其安全與性能的雙重保障,成為解決這一問(wèn)題的關(guān)鍵設(shè)備。
    的頭像 發(fā)表于 06-10 17:17 ?458次閱讀

    小鵬汽車斬獲兩項(xiàng)國(guó)際頂級(jí)安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    斬獲國(guó)際頂尖安全雙重認(rèn)證的新能源汽車企業(yè)。這標(biāo)志著,小鵬汽車企業(yè)安全體系構(gòu)建邁上新臺(tái)階,車輛的安全性和合規(guī)性將進(jìn)一步提升。 小鵬汽車順利通過(guò)ISO 26262功能安全流程認(rèn)證 和 ISO 21448
    的頭像 發(fā)表于 06-07 19:00 ?4494次閱讀
    小鵬汽車斬獲兩項(xiàng)國(guó)際頂級(jí)安全<b class='flag-5'>認(rèn)證</b> ISO 26262功能安全流程<b class='flag-5'>認(rèn)證</b>和ISO 21448預(yù)期功能安全(SOTIF)流程<b class='flag-5'>認(rèn)證</b>

    設(shè)計(jì)條目ID在原理圖庫(kù)中更新或放置時(shí)重置且丟失的解決方法

    每次我更新原理圖符號(hào)時(shí),某些原理圖符號(hào)的設(shè)計(jì)條目ID都會(huì)被重置。當(dāng)我從元件面板放置Schematic (*.SchLib)和Integrated Libraries (*.IntLib)的元件時(shí),也會(huì)出現(xiàn)同樣的問(wèn)題。
    的頭像 發(fā)表于 05-19 14:55 ?550次閱讀
    設(shè)計(jì)條目<b class='flag-5'>ID</b>在原理圖庫(kù)中更新或放置時(shí)<b class='flag-5'>被</b>重置且丟失的解決方法

    DS28E16 1-Wire SHA-3安全認(rèn)證器技術(shù)手冊(cè)

    DS28E16安全認(rèn)證器集FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與安全EEPROM于一身。 器件提供一組核心加密工具,包括SHA-3引擎、256位安全EEPROM、遞減
    的頭像 發(fā)表于 05-13 15:18 ?562次閱讀
    DS28E16 1-Wire SHA-3安全<b class='flag-5'>認(rèn)證</b>器技術(shù)手冊(cè)

    釣魚(yú)燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動(dòng)芯片!

    在夜釣活動(dòng)中,一款高性能的釣魚(yú)燈不僅能照亮浮漂,還能提升釣魚(yú)體驗(yàn)。而釣魚(yú)燈的核心,在于其驅(qū)動(dòng)芯片的性能。FP7195作為遠(yuǎn)翔科技推出的大功率降壓LED驅(qū)動(dòng)IC,憑借其高電流輸出、無(wú)頻閃調(diào)光、超高
    的頭像 發(fā)表于 04-22 15:36 ?890次閱讀
    <b class='flag-5'>釣魚(yú)</b>燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動(dòng)芯片!

    上汽大眾ID.3、ID.4 X獲首批純電能效一級(jí)認(rèn)證

    近日,中國(guó)汽車能效開(kāi)發(fā)與檢測(cè)認(rèn)證專業(yè)聯(lián)盟正式發(fā)布首批純電動(dòng)乘用車能效分級(jí)測(cè)評(píng)(C-EDTC)結(jié)果,上汽大眾ID.3與ID.4 X兩款車型在四項(xiàng)細(xì)分測(cè)試維度中獲得全一級(jí)認(rèn)證,并雙雙獲得“
    的頭像 發(fā)表于 04-14 16:04 ?631次閱讀

    Apple Find My?Network 防丟方案

    lFind My 網(wǎng)絡(luò)是由數(shù)十億臺(tái) Apple 設(shè)備組成的眾包網(wǎng)絡(luò),這些設(shè)備使用藍(lán)牙無(wú)線技術(shù)檢測(cè)附近丟失的設(shè)備或物品,并將其大致位置報(bào)告給所有者。 l用戶可以使用 iPhone、iPad、iPod
    發(fā)表于 03-23 22:14

    芯盾時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    芯盾時(shí)代中標(biāo)新疆銀行,?建設(shè)覆蓋全渠道交易場(chǎng)景的反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng),整合線上線下交易數(shù)據(jù),動(dòng)態(tài)部署監(jiān)測(cè)規(guī)則,通過(guò)規(guī)則引擎實(shí)現(xiàn)風(fēng)險(xiǎn)識(shí)別與處置,提升風(fēng)險(xiǎn)防控能力,滿足監(jiān)管合規(guī)要求等,有效防范
    的頭像 發(fā)表于 03-04 11:23 ?906次閱讀

    芯盾時(shí)代郵箱二次認(rèn)證解決方案助力企業(yè)應(yīng)對(duì)釣魚(yú)郵件

    芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于自主研發(fā)的零信任業(yè)務(wù)安全平臺(tái)(SDP),打造了郵箱二次認(rèn)證解決方案。方案采用軟件定義邊界架構(gòu),將數(shù)據(jù)平面與控制平面分類,采用零信任安全網(wǎng)關(guān)代理郵箱
    的頭像 發(fā)表于 02-27 15:16 ?911次閱讀

    Jtti:節(jié)點(diǎn)ID變化過(guò)于頻繁如何解決

    針對(duì)節(jié)點(diǎn)ID變化過(guò)于頻繁的問(wèn)題,以下是一些解決方案和優(yōu)化方法: 確保節(jié)點(diǎn)ID的唯一性 :在系統(tǒng)設(shè)計(jì)階段為每個(gè)節(jié)點(diǎn)分配一個(gè)唯一的ID,并在節(jié)點(diǎn)加入網(wǎng)絡(luò)時(shí)進(jìn)行ID的校驗(yàn)和沖突檢測(cè),以確保新
    的頭像 發(fā)表于 12-12 15:44 ?665次閱讀