首页 资讯 安全 查看内容

iOS曝光高危漏洞,二维码可被利用诱至钓鱼网站

2018-3-28 00:17 |来自: 互联网 6685 0

摘要: 苹果iOS 可配合内置相机扫瞄二维码,用以打开Safari浏览器浏览二维码背后的网站。然而最近有安全公司发现,有心人可对网址进行包装,诱导用户浏览不安全网页。iOS 11新增的二维码辨识功能,让用户使用iPhone、iPad ...

苹果iOS 可配合内置相机扫瞄二维码,用以打开Safari浏览器浏览二维码背后的网站。然而最近有安全公司发现,有心人可对网址进行包装,诱导用户浏览不安全网页。

iOS 11新增的二维码辨识功能,让用户使用iPhone、iPad 等iOS 装置的相机对准二维码时,会显示出条码背后的网址,用户确认后便可利用Safari浏览器打开该网站。近日,德国安全公司Infosec就发现,只要对网址进行加工,用户在确认画面时看到的网址,与实际浏览网址的网域有所不同。

Infosec首先使用一个网址「//infosec rm-it de/」制作二维码,iOS 能够正常地读取该二维码,并弹出「Open “infosec rm-it de” in Safai」的正常确认弹窗。

但如果把网址更改成「//xxx@facebook com:443@infosec rm-it de/」,iOS 系统的相机却会错误地判断二维码,显示出「Facebook com」的确认画面。

Infosec认为这是iOS的系统bug,不法分子可利用这种方式,制作误导手机用户的二维码,诱导用户进入一些不安全网站或钓鱼网站。Infosec 呼吁苹果尽快收复这个系统bug。

你有遇到过扫描二维码被钓鱼的经历吗?氦科技提醒大家尽量不要扫描有安全隐患的二维码。

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部