文章概要:
通过弹出类似iCloud式的登录窗口来试图窃取用户的密码,如果用户输入了Apple ID和密码,账户就会被盗。当地时间本周一,苹果响亮而明确地表示:我们比别人更看重你的隐私。不过近日就被啪啪打脸了。安全专家 Jan Soucek 发现了 iOS 邮件应用中的新 bug,可以被用来欺骗用户提供他们的iCloud密码。
该bug会通过弹出类似iCloud式的登录窗口来试图窃取用户的密码,黑客通过发送邮件信息给目标用户,并远程载入HTML内容,同时弹出和iCloud验证类似的窗口,如果用户输入了Apple ID和密码,账户就会被盗,信息也就会泄露。
其实Soucek早在今年1月份就发现了该漏洞,并告知了苹果,但该漏洞在iOS8.1.2中仍然存在。于是近日JanSoucek公开了bug,并发布了可以利用该Bug进行攻击的mail.app注入工具包。目前苹果暂时没有对这个问题做出回应。(文/二货小编)
赞
77人赞过
分享到转载请注明 《小心中招,iOS8新漏洞泄露iCloud账号...》转自同步推资讯 | news.tongbu.com