女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型Apple ID詐騙:開啟雙重認(rèn)證仍被釣魚

OSC開源社區(qū) ? 來源:OSC開源社區(qū) ? 2023-07-31 16:22 ? 次閱讀

V2EX 有一個帖子《家人的 Apple ID 開了雙重認(rèn)證,仍然被釣魚,求大佬解惑,也順便給大家提個醒》,詳細(xì)描述了一個新的詐騙過程:在 Apple ID 開通雙重認(rèn)證的情況下,被高仿的李鬼 App 誘騙出密碼,并被添加信任號碼、家庭共享,再通過家庭共享成員完成消費。但整個過程中,原設(shè)備并未出現(xiàn)新設(shè)備登錄時需要的雙重認(rèn)證驗證碼,也就是說雙重驗證并未起作用。

1dcb351c-2ed4-11ee-815d-dac502259ad0.png

在那個帖子中,具體的被騙步驟是這樣的:

丈母娘曾經(jīng)在某 App 購買虛擬商品,App Store 綁定了微信免密支付。

7 月 11 號下午,丈母娘在 Apple Store 上下載了一個叫 “菜譜大全” 的 App ,它的登錄方式是 Apple ID 授權(quán),這一步如果沒有開啟 iCloud+ 隱藏郵件地址的話,Apple ID 賬號就會泄露,如圖

1e2a5132-2ed4-11ee-815d-dac502259ad0.png

接著,會出來一個跟 App Store 長得非常像的密碼輸入框,大家如果經(jīng)常安裝 App ,人臉識別失敗的時候,就會有這個密碼輸入框,不熟悉 App Store 登錄流程的話,很容易中招,如圖

1e4a78f4-2ed4-11ee-815d-dac502259ad0.png

有了 Apple ID 的賬號和密碼,就可以登錄了,這一步我跟丈母娘反復(fù)確認(rèn)了,她沒有見過雙重認(rèn)證的彈窗。

登錄之后,他會把自己的號碼,加入雙重認(rèn)證的信任號碼中,目的是為了后續(xù)的登錄可以通過自己認(rèn)證

1e9cbb82-2ed4-11ee-815d-dac502259ad0.png

到這一步,他已經(jīng)掌握了受害者 Apple ID 的所有權(quán)限。

接下來,盜號者并不會直接用 Apple ID 下單支付,而是會創(chuàng)建一個家庭共享,加入另一個賬號,由這個賬號購買 App 中的虛擬商品

1eb5c078-2ed4-11ee-815d-dac502259ad0.png

疑問

整個釣魚過程,我有一點不太理解,在開啟了雙重認(rèn)證的情況下,除非我丈母娘主動輸入驗證碼,否則即使對方拿到了 Apple ID 的賬號密碼,應(yīng)該也無法登錄才對,這里請大佬幫忙解惑。

以上內(nèi)容來自原帖。至于為何登錄了新設(shè)備或網(wǎng)頁而沒有彈出二次驗證,是此事的最大疑問。 根據(jù)博主@BugOS 技術(shù)組 的測試,受信設(shè)備中的應(yīng)用拉起隱藏 WebView 訪問 appleid.apple.com 無需雙重驗證,這一重大漏洞使得用戶掃個臉即可登錄。該 App 又用假的對話框騙取密碼,然后將詐騙者的手機號加入雙重認(rèn)證的信任號碼,直接遠(yuǎn)程抹掉設(shè)備,使用戶無法接收扣款信息,并進行盜刷。

1ef36298-2ed4-11ee-815d-dac502259ad0.png

@BugOS 技術(shù)組 表示,當(dāng) iPhone 上出現(xiàn)輸入 Apple ID 密碼的窗口時,按 Home 鍵或上劃手勢嘗試退出一下,能退出的都是在詐騙。

1f2c990a-2ed4-11ee-815d-dac502259ad0.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Apple
    +關(guān)注

    關(guān)注

    1

    文章

    935

    瀏覽量

    53605
  • APP
    APP
    +關(guān)注

    關(guān)注

    33

    文章

    1585

    瀏覽量

    73764

原文標(biāo)題:新型Apple ID詐騙:開啟雙重認(rèn)證仍被釣魚

文章出處:【微信號:OSC開源社區(qū),微信公眾號:OSC開源社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    設(shè)計條目ID在原理圖庫中更新或放置時重置且丟失的解決方法

    每次我更新原理圖符號時,某些原理圖符號的設(shè)計條目ID都會被重置。當(dāng)我從元件面板放置Schematic (*.SchLib)和Integrated Libraries (*.IntLib)的元件時,也會出現(xiàn)同樣的問題。
    的頭像 發(fā)表于 05-19 14:55 ?86次閱讀
    設(shè)計條目<b class='flag-5'>ID</b>在原理圖庫中更新或放置時<b class='flag-5'>被</b>重置且丟失的解決方法

    DS28E16 1-Wire SHA-3安全認(rèn)證器技術(shù)手冊

    DS28E16安全認(rèn)證器集FIPS202兼容安全散列算法(SHA-3)質(zhì)詢和響應(yīng)認(rèn)證與安全EEPROM于一身。 器件提供一組核心加密工具,包括SHA-3引擎、256位安全EEPROM、遞減
    的頭像 發(fā)表于 05-13 15:18 ?97次閱讀
    DS28E16 1-Wire SHA-3安全<b class='flag-5'>認(rèn)證</b>器技術(shù)手冊

    釣魚燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動芯片!

    在夜釣活動中,一款高性能的釣魚燈不僅能照亮浮漂,還能提升釣魚體驗。而釣魚燈的核心,在于其驅(qū)動芯片的性能。FP7195作為遠(yuǎn)翔科技推出的大功率降壓LED驅(qū)動IC,憑借其高電流輸出、無頻閃調(diào)光、超高
    的頭像 發(fā)表于 04-22 15:36 ?192次閱讀
    <b class='flag-5'>釣魚</b>燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動芯片!

    上汽大眾ID.3、ID.4 X獲首批純電能效一級認(rèn)證

    近日,中國汽車能效開發(fā)與檢測認(rèn)證專業(yè)聯(lián)盟正式發(fā)布首批純電動乘用車能效分級測評(C-EDTC)結(jié)果,上汽大眾ID.3與ID.4 X兩款車型在四項細(xì)分測試維度中獲得全一級認(rèn)證,并雙雙獲得“
    的頭像 發(fā)表于 04-14 16:04 ?234次閱讀

    Apple Find My?Network 防丟方案

    lFind My 網(wǎng)絡(luò)是由數(shù)十億臺 Apple 設(shè)備組成的眾包網(wǎng)絡(luò),這些設(shè)備使用藍(lán)牙無線技術(shù)檢測附近丟失的設(shè)備或物品,并將其大致位置報告給所有者。 l用戶可以使用 iPhone、iPad、iPod
    發(fā)表于 03-23 22:14

    芯盾時代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險監(jiān)控系統(tǒng)

    芯盾時代中標(biāo)新疆銀行,?建設(shè)覆蓋全渠道交易場景的反電信網(wǎng)絡(luò)詐騙風(fēng)險監(jiān)控系統(tǒng),整合線上線下交易數(shù)據(jù),動態(tài)部署監(jiān)測規(guī)則,通過規(guī)則引擎實現(xiàn)風(fēng)險識別與處置,提升風(fēng)險防控能力,滿足監(jiān)管合規(guī)要求等,有效防范
    的頭像 發(fā)表于 03-04 11:23 ?662次閱讀

    芯盾時代郵箱二次認(rèn)證解決方案助力企業(yè)應(yīng)對釣魚郵件

    芯盾時代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于自主研發(fā)的零信任業(yè)務(wù)安全平臺(SDP),打造了郵箱二次認(rèn)證解決方案。方案采用軟件定義邊界架構(gòu),將數(shù)據(jù)平面與控制平面分類,采用零信任安全網(wǎng)關(guān)代理郵箱
    的頭像 發(fā)表于 02-27 15:16 ?562次閱讀

    Jtti:節(jié)點ID變化過于頻繁如何解決

    針對節(jié)點ID變化過于頻繁的問題,以下是一些解決方案和優(yōu)化方法: 確保節(jié)點ID的唯一性 :在系統(tǒng)設(shè)計階段為每個節(jié)點分配一個唯一的ID,并在節(jié)點加入網(wǎng)絡(luò)時進行ID的校驗和沖突檢測,以確保新
    的頭像 發(fā)表于 12-12 15:44 ?413次閱讀

    史上最大屏幕Apple Watch亮相 屏幕面積增加了30%

    晚上凌晨1:00,蘋果秋季發(fā)布會即將開啟,正式發(fā)布iPhone 16 Pro系列新手機,還有史上最大屏幕Apple Watch也將亮相。 據(jù)悉Apple Watch S10比Series 10的屏幕
    的頭像 發(fā)表于 09-10 15:07 ?2446次閱讀

    雙重電源的應(yīng)用與要求

    在確保電力供應(yīng)的可靠性和穩(wěn)定性方面,雙重電源系統(tǒng)扮演著至關(guān)重要的角色。雙重電源指的是在主電源系統(tǒng)出現(xiàn)異常或發(fā)生故障時,備用電源能夠立即接管供電,確保電力供應(yīng)不中斷的一種供電形式。這種配置在提高
    的頭像 發(fā)表于 08-28 17:03 ?806次閱讀

    LoRa模塊在釣魚場景中如何應(yīng)用?

    小安還記得我第一次去釣魚的時候,當(dāng)時還是自己用竹竿,不知道哪里找的一根線,再從課本上弄了一個訂書的東西當(dāng)魚鉤。 相信很多人的人生中第一根魚竿都是這樣自己潦草地制作的。 當(dāng)然那時候是沒有條件擁有更好
    的頭像 發(fā)表于 08-09 11:26 ?465次閱讀

    Protal wifidog的認(rèn)證流程

    (302),要求客戶端重定向訪問認(rèn)證服務(wù)器的login頁面,附加參數(shù)gw_id、gw_address、gw_port、url iv. 手機、pc客戶端加載、顯示認(rèn)證服務(wù)器的login頁面,用戶根據(jù)頁面內(nèi)容做
    發(fā)表于 07-24 08:10

    Apple設(shè)備為什么無法連接到AP?

    連接到 softAP 的 Apple 設(shè)備似乎存在一些問題。 我在連接 Windows 筆記本電腦時沒有遇到任何問題。 在進行一些數(shù)據(jù)包捕獲后,看起來 esp8266 沒有響應(yīng)來自 Apple
    發(fā)表于 07-17 07:51

    BK3633 上海博通 已過findmy認(rèn)證 可做FlindMy產(chǎn)品

    FlindMy工作原理 FMN配件通過跟用戶的Apple Device設(shè)備配對,加入到FMN網(wǎng)絡(luò)。 如果配件處于連接狀態(tài), Owner Device可以通過播放聲音來查找。 如果處于丟失狀態(tài),F(xiàn)MN
    發(fā)表于 05-28 09:12

    谷歌呼吁減少企業(yè)“釣魚郵件測試”,其負(fù)面影響大于潛在收益

    谷歌發(fā)表報告稱,利用釣魚郵件測試員工應(yīng)對能力的方法并不可取,實際效果不佳且存在諸多問題。眾多企業(yè)通常用此方式進行所謂的應(yīng)急預(yù)案測試。
    的頭像 發(fā)表于 05-24 15:18 ?760次閱讀