iOS11被爆出現(xiàn)新漏洞,掃描二維碼可能進惡意網(wǎng)站
摘要:據(jù)外媒報道,iOS系統(tǒng)被曝出一個新漏洞,在用系統(tǒng)的相機應(yīng)用掃描二維碼的時候,系統(tǒng)有可能在用戶不知情的情況下將用戶引向惡意網(wǎng)站。藍鯨TMT頻道3月27日訊,據(jù)外媒報道,iOS系統(tǒng)被曝出一個新漏洞,在用系統(tǒng)的相機應(yīng)用掃描二維碼的時候,系統(tǒng)有可能在用戶不知情的情況下將用戶引向惡意網(wǎng)站。正常情況下,iOS 11 相機 App 的二維碼掃描功能,可以讀取二維碼上的信息進入網(wǎng)站、連接 WiFi、打開 A
2018-03-28 07:45:29
來源:藍鯨TMT網(wǎng)??

摘要:

據(jù)外媒報道,iOS系統(tǒng)被曝出一個新漏洞,在用系統(tǒng)的相機應(yīng)用掃描二維碼的時候,系統(tǒng)有可能在用戶不知情的情況下將用戶引向惡意網(wǎng)站。

藍鯨TMT頻道3月27日訊,據(jù)外媒報道,iOS系統(tǒng)被曝出一個新漏洞,在用系統(tǒng)的相機應(yīng)用掃描二維碼的時候,系統(tǒng)有可能在用戶不知情的情況下將用戶引向惡意網(wǎng)站。

正常情況下,iOS 11 相機 App 的二維碼掃描功能,可以讀取二維碼上的信息進入網(wǎng)站、連接 WiFi、打開 App 下載鏈接、閱讀文字等。但Infosec安全研究人員羅曼·穆勒發(fā)現(xiàn),在用系統(tǒng)自帶的相機掃描二維碼之后,屏幕上可能會出現(xiàn)一個鏈接,如果用戶點擊這個鏈接則會被引導(dǎo)至惡意網(wǎng)站上。

對于這個漏洞的工作方式,穆勒舉例稱,在安裝了iOS 11.2.1的手機上,用系統(tǒng)相機應(yīng)用掃描一個二維碼之后,屏幕上會出現(xiàn)如下提示:在Safari中打開”facebook.com"。但如果點擊了這個鏈接,它所打開的卻并不是facebook,而是https://infosec.rm-it.de/;所有掃描了這個二維碼的用戶都會收到即將訪問Facebook的提示,但是實際上打開的卻是Infosec的網(wǎng)站。

穆勒稱,他已經(jīng)在2017年12月23日向蘋果提交了這個漏洞,但是截止到2018年3月24日,也就是最新版本iOS升級放出之后的數(shù)天,這個bug依然沒有被修復(fù)。

另外,據(jù)ZDNet報道,蘋果最快可能在周二放出iOS 11.3版本更新,新版本的iOS有可能會修復(fù)這個漏洞。

最新文章
1
可靈AI推出“多圖參考”功能 進一步攻克AI視頻一致性難題
2
快手聯(lián)合京東打造蛇年時尚盛典,帶來傳統(tǒng)美學(xué)與現(xiàn)代時尚激情碰撞
3
有趣、有料、有年味兒,快手村冬奧再掀冰雪運動熱潮
4
快手明星大聯(lián)播增年味,「潘長江冬日暢聊局」直播場觀超2239萬
5
1984鄞州好物碼頭:內(nèi)外貿(mào)融合的創(chuàng)新實踐與全球舞臺的崛起
6
iPhone 17系列背板照片疑似泄漏,橫置攝像頭已成定局?
7
工信部:超六成新能源汽車“中國造”
8
興趣電商全面接入“國補” 家電渠道波瀾又起
9
2024年中國彩電市場零售量同比微降1.8%,Mini LED增長15%
10
凈水器納入國補:如何讓用戶需求和政策紅利發(fā)揮1+1>2的作用?
11
退網(wǎng)14小時,一夜復(fù)活的TikTok 逃過一劫了嗎
12
國補太火刷爆POS機,手把手教你這樣買手機最劃算
13
華為Pura80 Ultra曝光:自研三攝 瞄準(zhǔn)影像Top1
14
2024全球智能手機:小米vivo快跑,拉近與三星蘋果距離
15
打造貼心的Galaxy AI伙伴 三星Galaxy S25系列樹立Galaxy手機新標(biāo)桿
16
百吋液晶,創(chuàng)維第一:一次沒有懸念的奪冠從何而來?
17
2024年中國彩電市場零售量同比微降1.8%,Mini LED增長15%
18
Arm擬提高授權(quán)費用300%:三星Exynos芯片發(fā)展面臨新挑戰(zhàn)
19
告別廣告!華碩與AdGuard達成合作:路由器將內(nèi)置攔截廣告
20
探查Z世代的新穎需求,京東成為家電精準(zhǔn)營銷的先鋒官
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512