赐研®网站 > iPhone实用技巧 >> 深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。

深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。

  深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。  当你的iPhone出现这样的弹出窗口时,你的第一反应是什么?  很多人会下意识地输入自己的AppleID密码,但仔细想想,如何保证这个弹出窗口真的是IOS系统调用而不是第三方开发人员诱导密码输入的行为?开发人员有可能在自己的应用程序中设计诱导弹出窗口来

  深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。

  当你的iPhone出现这样的弹出窗口时,你的第一反应是什么?

深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。

  很多人会下意识地输入自己的AppleID密码,但仔细想想,如何保证这个弹出窗口真的是IOS系统调用而不是第三方开发人员诱导密码输入的行为?开发人员有可能在自己的应用程序中设计诱导弹出窗口来窃取用户的AppleID和密码,这样自己设计的弹出窗口在显示上就可以和iOS官方弹出窗口完全一样。(图1为iOS系统弹出窗口,图2为开发人员自行设计的弹出窗口)

深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。

  骗术揭秘

  无论哪一代iOS系统,它都向用户展示了这样的输入弹出窗口,如系统升级、gamecenter登录、应用程序付费购买等。许多用户已经潜意识地相信并输入了账户密码的习惯,所以大多数用户可能会使用这样的诱导弹出窗口窃取应用程序识别账户密码。

  这种弹出窗口采用时iOS统一设计规范中的UIkit-UIAlertController,开发人员只需稍微修改一个简单的代码,就可以实现真假难辨的诱导弹窗。

  尽管苹果在测试第三方应用程序的安全性方面做了很多努力,但苹果在过去两年里一直强调,应用程序的审计时间大大缩短,这也意味着审计质量在一定程度上发生了变化。更糟糕的是,这种弹出窗口可以在应用程序通过应用程序审计后完全实现,绕过苹果的各种审计方法,如使用远程代码、定时代码等。

  如何防止被诱导输入密码?

  1.按Home键检查是否为系统弹出窗口。如果是系统弹出窗口,按Home键不会消失;如果是非系统弹出窗口,按Home键返回主屏幕。当应用程序更新应用程序时,可以看到下面的弹出窗口。按下它「辅助触控」当Home键在中间时,它仍然显示,并没有消失。

深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。

  除了AppStore更新时的弹出窗口外,还包括imessage和Facetime时的弹出窗口、打开触摸ID下载应用程序时的弹出窗口等。这些弹出窗口由iOS系统弹出,与任何应用程序分离。

  2.输入错误的密码。如果iOS系统需要输入应用程序识别帐户和密码,显然输入正确的内容以使操作正常,当输入错误的内容甚至不输入内容可以继续时,它很可能是一个诱导弹出窗口。

  3.不要再弹出窗口输入账号密码。尽量使用触控ID、面部ID和其他身份认证方法,避免直接在弹出窗口中输入账户密码。如果您必须输入密码,您可以通过系统进行操作「设置」可以保证账号密码的安全。

  4.终极保护:双重认证。双重认证打开后,一旦应用程序或服务想访问您的帐户,苹果不仅需要输入帐户和密码,还需要输入帐户和密码「受信任设备」或「信任电话号码」只有发送验证码(功能类似于动态令牌),三个项目完全正确,才能访问该账户。因此,即使诱导弹出窗口获取了账户和密码,他们也无法知道验证码。账户在短时间内是安全的,可以尽快修改账户密码,防止数据泄露和财产损失。

深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。

  特别是目前,一个账户对个人的重要性是不言而喻的,许多罪犯盯着苹果身份证,窃取账户,窃取隐私数据,甚至敲诈勒索,给持有人造成了巨大的损失。因此,保护账户安全是每个用户都应该掌握的必要技能。

       以上就是"深圳iPhoneX维修点分享iPhoneX诈骗又出了新招,看到这样的弹窗要小心。"相关内容介绍,希望对你有所帮助,更多苹果手机最新资讯,敬请关注赐研网络.

本文链接:https://www.zhaoiphone.cn/jiaocheng/20442.html
版权声明

本站资讯除标注“原创”外的信息均来自互联网以及网友投稿,版权归属于原始作者,如果有侵犯到您的权益,请联系我们提供您的版权证明和身份证明,我们将在第一时间删除相关侵权信息,谢谢.联系地址:977916607@qq.com