快讯
iOS新漏洞:相机扫描二维码可能进恶意网站
发布时间 2018-03-27 18:48 全姚 阅读 530次

  新浪科技讯 北京时间3月27日午间消息,iOS系统被曝出一个新漏洞,在用系统的相机应用扫描二维码的时候,系统有可能在用户不知情的情况下将用户引向恶意网站。

据国外媒体9to5Mac报道,Infosec安全研究人员罗曼·穆勒(Roman Mueller)最近发现,在用系统自带的相机扫描二维码之后,屏幕上可能会出现一个链接,如果用户点击了这个链接,则会被引导至恶意网站之上。穆勒解释了这个漏洞的工作方式,系统显示的是打开facebook,但是它成功让系统打开了自己的网站:

  在安装了iOS 11.2.1的手机上,用系统相机应用扫描一个二维码之后,屏幕上会出现如下提示:

  在Safari中打开”facebook.com";

  但是如果你点击了这个链接,它所打开的却并不是facebook,而是https://infosec.rm-it.de/;

  所有扫描了这个二维码的用户都会收到即将访问Facebook的提示,但是实际上打开的却是Infosec的网站。如果这个漏洞被恶意网站或是恶意程序所利用,可以想象将会产生多么严重的后果。

  穆勒透露,他已经在去年12月23日向苹果提交了这个漏洞,但是截止到2018年3月24日,也就是最新版本iOS升级放出之后的数天,这个bug依然没有被修复。据ZDNet报道,苹果最快可能在周二放出iOS 11.3版本更新,新版本的iOS有可能会修复这个漏洞。(月恒)

在智能制造的浪潮席卷全球之际,工业机器人作为产业升级的核心引擎,正重塑着制造业的竞争格局。而在中国这片创...[原文链接]
新华社经济随笔:中国新“土特产”端上高端餐桌的背后[原文链接]
希鸥网已启用新域名 www.xiou.cc 本站不再更新[原文链接]
科学没有正确答案只有最佳答案[原文链接]
昼伏夜出、热度过高立马停播:“幽灵式”直播售假泛滥[原文链接]
每周精选查看更多 >
王阳明思想与草根创业者
王阳明思想与草根创业者
这种思维模式能让创业者在资源约束下,将“匮乏”转化为“专注优势”,用认知升维突破物理局限。王阳明思想的真正力量,在于教会创业者:最大的资源不在银行账户,而在心智模式的升级。... [详细]
美国副总统《乡下人的悲歌》:我们最大的敌人是自欺欺人
美国副总统《乡下人的悲歌》:我们最大的敌人是自欺欺人
《乡下人的悲歌》是J.D.万斯通过个人成长经历对当代美国工人阶级白人群体困境的深刻反思。这部作品的核心并非仅仅讲述一个“逆袭”故事,而是以自传为框架,剖析一个群体在现代化进程中遭遇的文化断裂、经济衰败与精神迷... [详细]
希鸥网观点:创业公司团队如何管理更有效率?
希鸥网观点:创业公司团队如何管理更有效率?
当团队中出现冲突或挑战时,积极介入并提供协助和支持。促进团队成员之间的沟通和解决问题的能力,以保持团队的凝聚力和效率。 [详细]
想升职加薪?拿着超4亿年薪的CEO给了20条建议
想升职加薪?拿着超4亿年薪的CEO给了20条建议
我们熟知的“迪士尼”,全称是华特迪士尼公司(英文简称:DISNEY),作为一家市值超过2万亿人民币(3103亿美金)的大型企业,迪士尼最为国人所熟悉的是其位于上海的迪士尼乐园和电影屏幕上的公主系列大电影,但这些只是迪士尼公司的一... [详细]
如果最近你创业不顺,不妨读一读段永平这100句话
如果最近你创业不顺,不妨读一读段永平这100句话
上市后,拼多多市值一度超过京东,在所有中国互联网企业中排名第四。因此,其“80后”CEO黄峥也被人们戏称为“杭州80后新首富”、“抛弃你的同龄人。... [详细]