-->
iOS11被爆出現新漏洞,掃描二維碼可能進惡意網站
摘要:據外媒報道,iOS系統被曝出一個新漏洞,在用系統的相機應用掃描二維碼的時候,系統有可能在用戶不知情的情況下將用戶引向惡意網站。藍鯨TMT頻道3月27日訊,據外媒報道,iOS系統被曝出一個新漏洞,在用系統的相機應用掃描二維碼的時候,系統有可能在用戶不知情的情況下將用戶引向惡意網站。正常情況下,iOS 11 相機 App 的二維碼掃描功能,可以讀取二維碼上的信息進入網站、連接 WiFi、打開 A
2018-03-28 07:45:29
來源:藍鯨TMT網??

摘要:

據外媒報道,iOS系統被曝出一個新漏洞,在用系統的相機應用掃描二維碼的時候,系統有可能在用戶不知情的情況下將用戶引向惡意網站。

藍鯨TMT頻道3月27日訊,據外媒報道,iOS系統被曝出一個新漏洞,在用系統的相機應用掃描二維碼的時候,系統有可能在用戶不知情的情況下將用戶引向惡意網站。

正常情況下,iOS 11 相機 App 的二維碼掃描功能,可以讀取二維碼上的信息進入網站、連接 WiFi、打開 App 下載鏈接、閱讀文字等。但Infosec安全研究人員羅曼·穆勒發(fā)現,在用系統自帶的相機掃描二維碼之后,屏幕上可能會出現一個鏈接,如果用戶點擊這個鏈接則會被引導至惡意網站上。

對于這個漏洞的工作方式,穆勒舉例稱,在安裝了iOS 11.2.1的手機上,用系統相機應用掃描一個二維碼之后,屏幕上會出現如下提示:在Safari中打開”facebook.com"。但如果點擊了這個鏈接,它所打開的卻并不是facebook,而是https://infosec.rm-it.de/;所有掃描了這個二維碼的用戶都會收到即將訪問Facebook的提示,但是實際上打開的卻是Infosec的網站。

穆勒稱,他已經在2017年12月23日向蘋果提交了這個漏洞,但是截止到2018年3月24日,也就是最新版本iOS升級放出之后的數天,這個bug依然沒有被修復。

另外,據ZDNet報道,蘋果最快可能在周二放出iOS 11.3版本更新,新版本的iOS有可能會修復這個漏洞。

最新文章
1
長焦Live神器,vivo S50系列正式發(fā)布,售價 2999 元起
2
臺積電日本第二晶圓廠暫停施工,擬升級更先進的4nm制程
3
2026年國補繼續(xù),期待細則出臺
4
GCC運營商如何實踐5G-A體驗經營?
5
電視行業(yè)年底沖量拉貨,12月TV面板價格將趨于穩(wěn)定
6
2026年國補釋放新信號,政策更加精準化
7
華碩推出Dual RTX 5060 Ti EVO:供電接口位置少見
8
一加Turbo系列官宣 李杰:同檔性能、續(xù)航強得可怕
9
銅價上漲,空調鋁代銅再提速,格力態(tài)度很關鍵
10
破解“能凍不能解”世紀難題!美菱M鮮生Ultra501S冰箱重塑家庭保鮮新標準
11
快手快聘年度紀實片:藍領工作《職得》被看見
12
突破行業(yè)困局 “超激鼓”技術為激光打印機行業(yè)良性發(fā)展提供新方案
13
蘋果首款智能眼鏡或2026年發(fā)布 依賴iPhone聯動
14
預計2025年家用投影市場出貨量為521.9萬臺,同比下滑16.1%
15
26年新規(guī)上線,冰箱、熱水器行業(yè)將迎來“大換血”
16
受蘋果首款折疊屏iPhone影響 預計2026年折疊屏手機出貨量暴漲近30%
17
全球2025Q3真無線耳機TOP5出爐:蘋果第一、小米第二
18
小米、格力、美的等家電廠商簽署自律公約:推進空調“鋁代銅”
19
蘋果iOS 26.2正式版下周發(fā)布:動效絲滑流暢!8大新功能
20
每個設備都智能,為何生活更麻煩?
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512