查看原文
其他

【警惕】AppleID开启双重验证仍被盗刷!

刨洞之眼 刨洞之眼 2023-08-14

7月24日,程序员社区 V2EX 出现了一条热门帖子,用户 airycanon 称自己家人的 iPhone 开启了 Apple ID 双重认证,但仍然被钓鱼骗钱了

原文访问:https://www.v2ex.com/t/959041

根据博主 @BugOS 技术组 的测试,受信设备中的应用拉起隐藏 WebView 访问 appleid.apple.com 无需双重验证,这一重大漏洞使得用户扫个脸即可登录。该 App 又用假的对话框骗取密码,然后将诈骗者的手机号加入双重认证的信任号码,直接远程抹掉设备,使用户无法接收扣款信息,并进行盗刷。

从整个原理来看,这一方法确实隐蔽且难防,目前尚不清楚苹果何时会修复这一漏洞。博主 @BugOS 技术组 表示,当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,能退出的都是在诈骗








关注公众号后台回复 0001 领取Windows Proxifier激活码,0002 领取Mac Proxifier激活码,0003 获取无需登录在线即用的New Bing地址,0004 获取BreachForums暗网论坛泄露用户数据


加我微信好友,邀请你进交流群





往期推荐



某微0click严重漏洞

无需复杂操作,在线即用的New Bing!

CCTV主站被做黑帽SEO

【紧急通知!】广东电信无信号

【威胁情报】某主流数据库连接软件疑似有在野漏洞利用

最新版Proxifier注册码分享

BlackHat 2023 PPT打包

【复现成功】成功构造poc让微信崩溃了!

关于微信csv导出漏洞

文章号,欢迎关注

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存