苹果电邮漏洞可能导致iCloud账号密码泄露——贯通日本数码频道
您现在的位置: 贯通日本 >> 数码 >> 正文
苹果电邮漏洞可能导致iCloud账号密码泄露

【巴士数码】一位安全方面的研究员表示,苹果移动电邮应用上存在一处漏洞,可以被用来欺骗用户提供他们的iCloud密码。来自布拉格的贾恩·苏西科(Jan Soucek)公布了一段概念验证代码,显示了如何向某人发送了一封电邮,并用其中的HTML代码伪装成类似iCloud登录弹窗的过程。随后,苏西科便收到一封包含iCloud密码的电邮。



该漏洞允许远程HTML内容通过电邮被载入,进而替换掉电邮本身的内容。苏西科表示,他可以据此通过HTML和CSS编写一个收集密码的程序。他同时公开了一段演示视频。


他于今年1月发现该漏洞,并告知了苹果,但该漏洞在iOS 8.1.2中仍然存在。因此,他决定公开漏洞细节。苹果未对此置评。


苏西科表示,通过只显示一次虚假iCloud认证窗口的做法,显著降低了人们的怀疑程度。


去年,在多起知名人士数据泄露事件发生后,苹果显著提升了iCloud账号的安全级别。黑客通过猜测用户名和密码的方式对某些公众人物的账号内容进行了访问。


当然,不排除上述事件是由于钓鱼攻击所导致,这让苏西科感到更加忧心忡忡。


通过iCloud证书,一个账号的全部内容都可以被下载至全新设备,包括照片、文本、通话记录、地址薄、日程以及其他信息。


就算iCloud证书被非法获取,苹果仍然有其他防范措施。现在,公司通过二元认证法对用户进行校验,同时在使用全新设备访问账户或密码被更改时向用户发送通知。


数码录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

超越三星和夏普,日本手机市场销量冠军,占比超46%遥遥领先
日本手机市场国际巨头反客为主,国产手机仍需努力
日本手机市场重新洗牌:索尼第五、三星第四、第一无可撼动!
日本手机市场洗牌:索尼仅排第五,榜首竟然是它?
日本手机市场洗牌:中国品牌全军覆没,索尼仅第五,榜首占比43%
日本OLED屏落后:iPhone SE2屏幕供应商JDI为还苹果债 46亿卖厂
日本手机销量TOP10 苹果独大华为上榜!
日本网站爆料:新款iPhone其实挺难看
日本智能手机市场有点奇葩,iPhone和翻盖手机并存,让人不解!
华为杀入2018日本智能手机品牌前五,苹果连续7年居首
iPhone XR表现不佳 苹果供应商日本显示器公司寻求中国投资
苹果在日本延长iPhone折抵换购服务的期限
苹果新年促销:iPhone、iPad、Mac日本最高优惠千元
苹果日本官网搞事情?“福袋”或重新来临
日本智能手机销售榜:iPhone占据前三甲 华为两款产品入选
日本智能手机销售排行榜:苹果iPhone占据前三甲
IDC日本:2018年Q3日本手机出货量745万部
日本新宿Apple Store即将开业
日媒:旅行青蛙苹果下载中国占95%日本仅2%,正调查原因
华为手机征服日本市场,挤掉苹果摘得最畅销手机
日本必买第五期之IphoneX篇
如何看待iPhone X再次拒绝中国北斗系统,支持日本导航系统?
iPhone 8在日本人气略高 竟有60人排队等候
苹果iPhone 8在日本发售 预订量低于iPhone7
iPhone X这么受关注 日本液晶厂商心里蒙上阴影