• 我的订阅
  • 科技

苹果iPhone曝重大漏洞:Apple ID开启双重验证仍被盗刷

类别:科技 发布时间:2023-07-25 14:51:00 来源:快科技

7月25日消息,有网友爆料称,自己丈母娘的iPhone手机开启了Apple ID双重验证,但仍然被钓鱼盗刷。

该网友称,事发7月12日晚,当晚23点,丈母娘的iPhone突然被抹掉资料,变成出厂设置状态,在设置过程中,手机陆续收到银行短信。

赶紧联系银行和微信支付冻结,冻结完毕,已经产生了20多笔订单,共计1.6万元,赶紧报警。

苹果iPhone曝重大漏洞:Apple ID开启双重验证仍被盗刷

该网友分析,基本确定是遇到了钓鱼,丈母娘绑定了微信免密支付,7月11日下午,在App Store下载了一个名叫“菜谱大全”的APP,登录方式是Apple ID授权,它会弹出一个非常像的密码输入框,骗得Apple ID的密码。

让该网友诧异的是,全程居然没有弹出双重认证的弹窗。他找负责Apple ID的客服,要求查询Apple ID被盗的问题,被告知查不到记录。

苹果iPhone曝重大漏洞:Apple ID开启双重验证仍被盗刷

对此,BugOS技术组称这一漏洞确实存在:“我写了代码试验,真的不会弹窗”。

BugOS技术组还解释了绕过双重认证的原理:第三方应用里边,开发商可以打开一个你看不见的网页,比如在界面下层放一个名叫 WKWebView的控件,用其他图片啊按钮啊把这个控件挡住,你就看不到下边这个网页了对吧。这个控件可以访问任何网页,而且可以控制网页上的任何操作,以及获取网页上的各种信息。于是开发商用这个看不见的控件打开Apple ID设置网页,重点来了,如果你的手机是Apple ID的受信设备,打开网页时是不需要进行双重验证的,只需要扫个脸就可以顺利登录。

苹果iPhone曝重大漏洞:Apple ID开启双重验证仍被盗刷

有网友给出应对办法:

1、Apple ID不绑银行卡,只绑了支付宝,但每月免密支付有限额;

2、App Store 和 iCloud 登录的不是同一个 Apple ID;

3、iCloud没开查找,这玩意是双刃剑,虽说可以让你设备丢失时及时锁定,但反过来万一ID被盗(或者像图中这种被添加了受信任号码)对方也可以锁定和抹除你手中的设备。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-07-25 18:45:22

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

苹果 macOS 版微软 365 应用存漏洞,黑客可绕过权限执行恶意操作
...全公司 CiscoTalos 最近发现,macOS 版微软 365 应用存在八个漏洞。黑客可以利用这些漏洞绕过 macOS 的权限模型
2024-08-21 09:28:00
苹果推出ios18和ipados18首个公测版
7月16日,CNMO了解到,苹果向公众测试者推出了iOS18和iPadOS18的首个公测版,这是自六月全球开发者大会以来,这两款新系统首次面向广大用户开放。截至目前,苹果已发布了
2024-07-16 09:51:00
苹果ios18新功能一览
...它们之前必须通过面容识别、触控ID或输入密码进行身份验证。一旦应用被锁定,它就会从主屏幕上消失,同时也不会展示任何通知详情,甚至在搜索结果中也找不到它的踪迹。这个应用会被藏在
2024-06-11 11:57:00
全员升级,苹果iOS 17.1.2正式版更新
...天,而在更早的版本中,苹果已经针对可能被利用的高危漏洞进行了修复。根据苹果的发行说明,iOS17.1.2更新旨在解决一些早期版本中可能被利用的高危漏洞。这些漏洞可能会泄露用户
2023-12-04 10:14:00
...21天。苹果表示,macOSVentura13.2.1修复了WebKit中的一个安全漏洞,该漏洞已被攻击者“积极利用”
2023-02-14 10:11:00
苹果公司发布多次补丁,缓解“幽灵”漏洞
...消息,苹果公司发布多次补丁,缓解“幽灵”(Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为iLeakage的衍生漏洞
2023-10-26 11:31:00
苹果秋季操作系统最新测试版发布
苹果意外地比预期更早推出了其秋季操作系统的最新测试版,包括iOS18、iPadOS18、tvOS18、macOSSequoia
2024-08-14 03:26:00
苹果ios18即将升级,ai功能发力
...以iOS系统中Siri来说,其不够智能一直被调侃了很多年,苹果也不是没想过办法,之前也用大数据训练过,可不管怎么样,效果似乎都不太能让人满意。但随着以OpenAI为代表的厂商
2024-06-06 10:02:00
苹果公司为safari浏览器添加垂直表单控件支持
...目前业界主流浏览器都开始统一垂直表单控件支持。近日苹果公司便在iOS/iPadOS17.4及macOS14.4中为Safari浏览器添加了完整的垂直表单控件支持
2024-03-27 01:24:00
更多关于科技的资讯:
【劲牌故事荟 大家谈友好】“四个友好”引领劲牌构建健康可持续新生态
□谭金山(湖北省社科联“文安平”团队、宜昌市西陵区市场监管局)企业的发展如同时代浪潮中的一叶扁舟,既需乘风破浪,更需掌舵定向
2026-01-09 14:15:00
UU远程2026远程协助重磅升级:被控免登录、自定义验证码等率先上线
引言:网易UU远程2026年即将迎来远程协助升级三连,远程协助功能实现多场景全面升级近日,网易 UU 远程迎来 2026 年首次重磅版本更新
2026-01-09 14:18:00
清华大学携手阿里巴巴共筑AI安全防线 启动大模型与智能体安全研究
近日,阿里巴巴集团与清华大学签订协议,启动智能体与多模态安全产学研深度融合专项合作。双方此次合作为期5年,聚焦中国AI用户在真实应用场景中面临的核心安全挑战
2026-01-09 14:23:00
中国故事海外热播、“泰国模式”全球复制,爱奇艺探索流媒体出海的“长期主义”
2025年,是爱奇艺海外业务进入稳定期之后,增速最高的一年。第三季度,爱奇艺国际版日均会员数创下历史新高,海外会员收入同比增长超过40%
2026-01-09 14:53:00
为进一步优化知识产权服务供给,打通创新成果转化通道,提升知识产权公共服务效能,上饶市“人工智能+”知识产权大数据服务平台(http://shr
2026-01-09 15:04:00
从五金功能件制造者到智能睡眠守护者,喜安思“守护狮”的觉醒之路!
在珠江之畔制造业奔腾的脉搏里,总有一群敢想敢干敢拼的人,让这片沃土跃动出一个又一个传奇,而喜安思智能床垫就是其中之一,喜安思创始人梁富城与陈傲鹏更是其中佼佼者
2026-01-09 15:35:00
近日,【同程商旅】联合【曹操出行】,聚焦国内企业差旅交通全景,重磅发布《2026中国企业差旅交通出行数据研究报告》。发现价值“新流向”国际出行逆势增长
2026-01-09 15:35:00
悍高集团股份有限公司接待44家机构调研,战略清晰彰显经营韧性
随着家居行业逐步从增量市场迈向存量市场,家居五金企业如何找到新的增长曲线,成为考验企业战略定力与运营能力的关键。近期,悍高集团股份有限公司(董事长为悍高欧锦锋)接受包括百嘉基金
2026-01-09 15:35:00
蚂蚁集团两项AI突破获2025年教育部科学研究优秀成果奖一等奖
近日,教育部公布了2025年科学研究优秀成果奖(自然科学和工程技术)授奖名单。蚂蚁集团旗下支付宝(杭州)信息技术有限公司作为主要完成单位参与的“复杂语义场景下知识图谱关键技术与应用”与“复杂服务系统跨界融合关键技术与应用”两项成果
2026-01-09 16:25:00
中新经纬1月9日电 据上海市市场监督管理局网站消息,该局印发《关于促进互联网平台广告规范健康发展的指导意见》(以下简称《意见》)
2026-01-09 16:43:00
长白时评评论员 久泰平市民陈先生长期做食品销售,为了提高销量,他请沪上一位号称粉丝1400多万的网红“X姐爱美食”带货
2026-01-09 11:29:00
被数据总结的365天
算法让这个默默无闻的陌生人,在岁尾的总结里拥有了专属注脚。 又到年末,手机照例被各大App(应用程序)色彩斑斓的年度总结所占据
2026-01-09 12:18:00
从包装焕新到市场布局:中粮餐饮的供应链平台化之路
近日,中粮餐饮旗下核心品牌福掌柜完成了一次深度的包装形象升级。新包装以中华饮食文化为根基,创新性地运用“人文曲线”作为核心设计语言
2026-01-09 13:18:00
国家邮政局数据显示,2025年我国邮政快递业寄递业务量已突破2000亿件,业务收入和寄递业务量分别完成1.8万亿元和2165亿件
2026-01-09 13:34:00
中国消费者报报道(记者刘浩)1月8日,记者从上海市消费者权益保护委员会获悉,2025年,上海市消保委共处理消费投诉321142件
2026-01-09 11:39:00