App Store再次出现钓鱼程序 双重认证遭破解加密货币用户需提防

发布时间 2023-7-28 18:06

苹果公司App Store再次出现安全漏洞,有恶意钓鱼程序伪装成合法的应用程式,并成功破解Apple ID的帐号双重认证,进而控制受害人的Apple ID使其蒙受资产损失。
App Store
App Store存在安全漏洞
近日网上论坛V2EX有用户表示,其丈母娘早前下载了一个名为“菜谱大全”的 App后遭到了钓鱼攻击,首先开启该程序时会被要求以Apple ID授权的方式登入,此时如果没有启用iCloud+隐藏电邮件地址的功能,Apple ID帐号就会泄露;然后画面会出现一个近似App Store的密码输入框,用户如不熟悉App Store的登入流程,很容易便会被诱骗输入密码。
攻击者收集了用户的帐户和密码后,会把预先准备好的另一个号码加添加至用户的双重认证信任号码中,往后他便可自行认证,至此双重认证已告破解;而攻击者亦不会直接使用盗取窃得来的帐号购物,而是另外创建一个家庭共享,并以在内的其他帐号购买虚拟商品,此举是为了避免直接使用窃取得来的帐号。
App Store曾闹出假加密钱包事件
苹果生态一直予人安全的印象,惟上月App Store才刚闹出假加密钱包事件,不料本月又再次曝露安全漏洞。是次出现的新钓鱼手法一举破解苹果的了双重认证,慢雾科技资安长23pds也表示该方法非常高明,他提别提醒加密货币用户注意事件:“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是 iCloud 备份,一旦被攻击,可能造成资产损失。”
苹果日前已就 iPhone、Mac 和 iPad 的零日漏洞发布了重要更新,本年以来该公司已修复了11个遭到利用的零日漏洞。
原文内容:App Store再次出现钓鱼程序 双重认证遭破解加密货币用户需提防
更多币圈最新资讯:
FTX崩溃Alameda前CEO直呼很棒 检方质疑SBF利用媒体抹黑前女友
模因币热潮Pepe币能一夜致富 新Meme币Burn Kenny更将在未来几小时内售罄

最新评论

风险批露: 交易股票、外汇、商品、期货、债券、基金等金融工具或加密货币属高风险行为,这些风险包括损失您的部分或全部投资金额,所以交易并非适合所有投资者。加密货币价格极易波动,可能受金融、监管或政治事件等外部因素的影响。保证金交易会放大金融风险。
在决定交易任何金融工具或加密货币前,您应当充分了解与金融市场交易相关的风险和成本,并谨慎考虑您的投资目标、经验水平以及风险偏好,必要时应当寻求专业意见。
Fusion Media提醒您,本网站所含数据未必实时、准确。本网站的数据和价格未必由市场或交易所提供,而可能由做市商提供,所以价格可能并不准确且可能与实际市场价格行情存在差异。即该价格仅为指示性价格,反映行情走势,不宜为交易目的使用。对于您因交易行为或依赖本网站所含信息所导致的任何损失,Fusion Media及本网站所含数据的提供商不承担责任。
未经Fusion Media及/或数据提供商书面许可,禁止使用、存储、复制、展现、修改、传播或分发本网站所含数据。提供本网站所含数据的供应商及交易所保留其所有知识产权。
本网站的广告客户可能会根据您与广告或广告主的互动情况,向Fusion Media支付费用。
本协议的英文版本系主要版本。如英文版本与中文版本存在差异,以英文版本为准。
© 2007-2026 - Fusion Media Limited | 粤ICP备17131071号 | 保留所有权利。