iPhone诈骗又出新招 看到这种弹窗不要马上输入密码
我相信大多数人都会立刻在脑海里回忆自己的AppleID账号和密码,记起来之后,把相应的内容填写进去。但,仔细想想,我们怎么确保这个弹窗真的是iOS系统调用的而不是第三方开发者钓鱼呢?
当你的iPhone 出现这样的弹窗时,你的第一反应是什么?

我相信大多数人都会立刻在脑海里回忆自己的Apple ID 账号和密码,记起来之后,把相应的内容填写进去。但,仔细想想,我们怎么确保这个弹窗真的是iOS 系统调用的而不是第三方开发者钓鱼呢?
澳大利亚开发者Felix Krause 也想到了这个问题,他在他的博客文章中,讨论了开发者故意在自己的应用中设计钓鱼弹窗来盗取用户Apple ID 与密码的可能性,这种自行设计的弹窗可以做到在显示上与iOS 账号密码输入弹窗完全相同。

左为iOS 官方系统弹窗;右 为钓鱼弹窗
骗术揭秘
那么,通过这种钓鱼手段来「光明正大」地盗取用户Apple ID 的账号与密码,是否能够实现呢?答案是有可能的。
首先,不管是哪一代iOS 系统,都曾向用户展示过这样的账号密码弹窗,比如在iOS 升级时、Game Center 登录时、应用内付费购买时等等。iOS 用户已经理所当然地养成了毫不犹疑在这样的输入框中填写账号密码的习惯。因此利用钓鱼弹窗来盗取Apple ID 账号密码,大多数用户可能都会乖乖配合。
此外,这类弹窗采用的是iOS 统一设计规范中的UIKit - UIAlertController。一直以来,Apple 都鼓励开发者调用UIKit 来使iOS 应用看起来有统一的设计,而开发者只需要将UIAlertController 的title、message 和Action 稍作修改,就能实现真假难辨的钓鱼弹窗。这是一段非常简单的代码,只要是位开发者都知道怎么写,所以问题就在于开发者有没有做坏事的心思。

截图
你想问开发者怎么会知道我的Apple ID 邮箱呢,再设计一个弹窗也不是什么难事。你以为你输入的内容无人知晓,实际上应用已经悄悄记录了下来。

最后,Apple 不会让这些应用通过上架审核的吧?这很难说,尽管Apple 在检测第三方应用安全性方面做了很多努力,但是近两年Apple 一直在强调App Store 应用审核时间大大缩短,这也意味着审核质量在一定程度上发生了变化。
更糟糕的是,这类弹窗完全可以在应用通过App Store审核后实现,绕开Apple 的各种审核手段,例如使用远程代码、定时代码等(远程代码是被禁止使用的,但仍有通过审核的可能)。
如何防骗
那么,对用户而言,是否有一种有效的手段可以避免被这类以假乱真的钓鱼弹窗欺骗呢?答案也是肯定的。以下的方法都可以使用:
按一下Home 键看看它会不会消失
如果一个Alert 弹窗是系统实现的,那么按下Home 键,它不会消失;而如果一个Alert 弹窗是应用实现的,那么按下Home 键,它会消失。下图的弹窗是在App Store 更新应用时触发的,可以看到按下AssistiveTouch 中的Home 键后,它并没有消失,而仍然显示在主屏幕上。

同样,不会消失的系统弹窗还有将电话号码用于iMessage 和FaceTime 时的弹窗、开启使用Touch ID 下载应用时的弹窗等。这是因为这些弹窗都是由iOS 系统发出的,脱离于任何一个应用之外。
不过,按下Home 键来辨别其它类型的钓鱼弹窗就不管用了,因为iOS 上需要Apple ID 账号和密码的场景很多。比如在iOS 11 中第三方应用的内购,可能会需要输入密码,而这些窗口在按下Home 键后是会消失的。

不输入或故意输入错误的账号和密码
如果是iOS 系统要求你输入Apple ID 账号和密码,显然你必须输入正确的内容,才能使操作继续。而如果你输入了错误的内容或者干脆不输入也能继续,那么很有可能这是钓鱼弹窗。
不要在弹窗中输入账号和密码
尽量使用Touch ID、Face ID 等身份认证方式,而避免在弹窗中输入账号密码。如果一定要输入才能进行身份认证,可以在iOS 系统的「设置」中进行,因为iOS 系统官方的弹窗,就是从设置中调取用户的身份认证。
终极保护:双重认证
为你的Apple ID 开启双重认证后,当有应用或服务想要访问你的账号时,iOS 除了要求你输入账号和密码之外,还会给你的「受信任设备」或「受信任电话号码」发送验证码,这三项完全正确,才能访问你的Apple ID。因此,即使钓鱼弹窗获取了你的Apple ID 账号和密码,它们也无法得知验证码,在短时间内你的账户还是安全的。你可以尽快修改Apple ID 账号和密码,以防数据泄漏财产损失。

注:本文作者ElijahLee 坚决反对一切组织或个人使用文章中的方法、代码、图片等一切形式进行盗取Apple ID、窃取隐私数据、敲诈勒索等违法犯罪行为
- 相关阅读
-
女大学生网购iphone收核桃 网友:至少也得寄6个嘛社会新闻·2017-11-13
-
iPhone8销售不及预期 苹果砍掉大幅订单社会新闻·2017-10-20
-
iPhone诈骗又出新招 看到这种弹窗不要马上输入密码社会新闻·2017-10-18
-
高通在华起诉苹果要求禁售所有iPhone 苹果反击社会新闻·2017-10-16
-
iPhone8十连裂 你还买不买社会新闻·2017-10-11
-
ios11正式版终于来了 你升级了吗社会新闻·2017-09-20
-
粤贵银的手续费的怎么收取的粤贵银知识广东省贵金属交易中心 粤贵银交易 ·2017-11-28
-
(2017年11月29日)今日999纯银多少钱一克_999纯银今日价最新查看999银·2017-11-29
-
(2017年11月28日)今日999纯银多少钱一克_999纯银今日价最新查看999银·2017-11-28
-
(2017年11月27日)今日999纯银多少钱一克_999纯银今日价最新查看999银·2017-11-27
-
(2017年11月24日)今日999纯银多少钱一克_999纯银今日价最新查看999银·2017-11-24
-
(2017年11月29日)今日足银多少钱一克_足银价格今天多少一克足银·2017-11-29
-
(2017年11月29日)今日千足银多少钱一克_现在千足银多少钱一克足银·2017-11-29
-
(2017年11月28日)今日足银多少钱一克_足银价格今天多少一克足银·2017-11-28
-
(2017年11月28日)今日千足银多少钱一克_现在千足银多少钱一克足银·2017-11-28
-
菜百黄金价格今天多少一克_菜百今日金价(2017年11月29日)菜百·2017-11-29
-
菜百黄金价格今天多少一克_菜百今日金价(2017年11月28日)菜百·2017-11-28
黄金白银兑换器
白银行情·黄金行情
刷新
名称 | 最新价格 | 涨跌幅% |
---|---|---|
现货白银 | 17.85 | -- |
黄金T+D | 17.85 | -- |
白银T+D | 17.85 | -- |
现货黄金 | 17.85 | -- |
白银999 | 17.85 | -- |
黄金9999 | 17.85 | -- |
相关推荐更多
- 最新报价
- 最新资讯
- 本周热榜
- 纸黄金多头动能不足
- 今日金价查询:(2017年11月28日)最新今日金价多少一克?
- 今日最新黄金首饰价格多少钱一克?(2017年11月28日)
- 投资金条今日价格多少钱一克(2017年11月28日)
- (2017年11月28日)熊猫金币价格今天多少一克
- 今日最新足金价格查询:老凤祥足金多少钱一克(2017年11月28日)
- 最新铂金价格查询:今天铂金多少钱一克(2017年11月28日)
- 最新K金价格多少钱一克_今天k金价格查询(2017年11月28日)
- 2017最新黄金价格多少钱一克(2017年11月28日)
- 今日金价查询:(2017年11月27日)最新今日金价多少一克?
- 今日最新黄金首饰价格多少钱一克?(2017年11月27日)
- 投资金条今日价格多少钱一克(2017年11月27日)
- 11.29白银技术分析
- 避险情绪将笼罩市场 提振白银
- 隔夜白银多空激战 上演了一出“修罗场”
- 11月29日亚市早盘工行纸白银再陷震荡魔咒
- 耶伦晚间发表国会证词 可能利好白银
- 美国数据靓丽 白银一度跳水
- 候任美联储主席鲍威尔讲话导致金银反弹受限
- 周三国际现货白银延续震荡走势 多空拉锯
- 金银市场坐上疯狂过山车
- 11月29日黄金白银原油走势分析
- 巨量抛单涌向贵金属市场 黄金白银短线急跌
- 白银t+d周二夜盘下跌20元
- (2017年11月27日)熊猫金币价格今天多少一克
- 今日最新足金价格查询:老凤祥足金多少钱一克(2017年11月27日)
- 最新铂金价格查询:今天铂金多少钱一克(2017年11月27日)
- 最新K金价格多少钱一克_今天k金价格查询(2017年11月27日)
- 2017最新黄金价格多少钱一克(2017年11月27日)
- 今日金价查询:(2017年11月24日)最新今日金价多少一克?
- 今日最新黄金首饰价格多少钱一克?(2017年11月24日)
- 投资金条今日价格多少钱一克(2017年11月24日)
- (2017年11月24日)熊猫金币价格今天多少一克
- 今日最新足金价格查询:老凤祥足金多少钱一克(2017年11月24日)
- 最新铂金价格查询:今天铂金多少钱一克(2017年11月24日)
- 最新K金价格多少钱一克_今天k金价格查询(2017年11月24日)