韩国苹果商店id年龄确认

苹果ID2周前美国苹果商店id13

  一直以来,信息的安全性都是苹果的“金字招牌”。作为全球知名的科技公司,苹果通过相对完善的加密技术和隐私政策来保护用户的个人信息,并强调用户的个人信息高于一切。

  然而就在本周,有网友称自己丈母娘的iPhone在开启了 Apple ID 双重认证后,仍然被“钓鱼”骗走了一万五千元,一时间引发了用户和社会公众对于苹果手机安全性的担忧。

  那么关于网友丈母娘被骗一万五千元这件事的经过是如何的呢?咱们来看看当事人,也就是 V2EX 社区用户airycanon 是怎么说的:

  当事人的家人下载了一个名为《菜谱大全》的 App,在登录时选择了使用 Apple ID 授权登录。

  这里敲一个重点,当事人的家人在登录选项时未选择隐藏自己的 Apple ID,这也导致了骗子直接获取到了用户完整的 Apple ID 信息,所以我们在使用 Apple ID 登录第三方网站时,尽量选择隐藏咱们的邮箱地址。

  随后,App 内弹出了一个密码输入框,此时骗子便获取了全部的账号、密码。并且根据当事人强调,在整个过程中,都没有出现双重认证的弹窗。

  注意一下,这里App 内弹出的密码输入框显然是一个仿照系统界面设计的密码输入界面,尚不说普通消费者能否分辨,就连像我这种行业从业者不仔细观察的话,也很难分辨。

  根据博主 @BugOS 技术组 的测试,这是由于骗子通过受信设备中的应用拉起隐藏 WebView 访问因此无需进行双重验证,用户只要进行简单的 Face ID 认证即可。

  事情到这里,骗子就已经获取了用户的账号和密码,并且成功绕过 Apple ID 的双重认证,在苹果官网添加了自己的手机号。如果用户的 Apple ID 中绑定了例如支付宝、微信等支付方式,那么骗子的骗局便形成了成功的闭环,通过商店购物的形式疯狂套现。

  另外值得注意的是,这里的骗子为了防止用户收到支付交易信息的短信,提前对用户的手机进行了远程的重置。对于很多没有日常使用 iCloud 进行数据备份的用户来说,可能会比金钱的损失更麻烦。

  以上便是该网友丈母娘被骗的全过程,总的来看骗子的骗术并不高明,只是利用了苹果系统的一个逻辑漏洞,获取到了用户的账号韩国苹果商店id年龄确认、密码,并通过软件内置的浏览器成功绕过双重认证直接登录,最后绑定上骗子自己的手机号便大功告成。

  另外,博主 @BugOS 技术组 也提供了一个防钓鱼的小技巧:当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,只要能退出的都是钓鱼网站!

相关文章

苹果手机应用商店id号

苹果手机应用商店id号

  。苹果ID可以在设置中退出:。第一步:打开设置。第二步:点击顶部的账号信息。第三步:点击底下的退出登录。第四步:输入Apple 。ID的账号密码,然后点击右上角的关闭,选择需要保留在i...

苹果商店id密码提示不对

  近日,有不少iPhone和iPad用户发现自己的苹果账户遭到了盗刷,其绑定的支付平台在不知情的状况下被用于扣款,这到底是怎么一回事儿?我们又应该如何防范呢?   根据...

苹果应用商店id和密码

苹果应用商店id和密码

  以苹果xr为例,其退出apple store账号的方法如下:1、首先打开苹果手机找到并点击进入app store图标。2、进入app store页面之后,点击页面底端的搜索,即可看到右...

苹果商店如何更改id账户

苹果商店如何更改id账户

  2、进入app store页面之后,接着点击更新,然后在账户更新页面往下拉,拉到最底下,可以看到退出登录,点击即可退出。   苹果应用商店是苹果公...

 1