iOS11被爆出现新漏洞,扫描二维码可能进恶意网站
摘要:据外媒报道,iOS系统被曝出一个新漏洞,在用系统的相机应用扫描二维码的时候,系统有可能在用户不知情的情况下将用户引向恶意网站。蓝鲸TMT频道3月27日讯,据外媒报道,iOS系统被曝出一个新漏洞,在用系统的相机应用扫描二维码的时候,系统有可能在用户不知情的情况下将用户引向恶意网站。正常情况下,iOS 11 相机 App 的二维码扫描功能,可以读取二维码上的信息进入网站、连接 WiFi、打开 A
2018-03-28 07:45:29
来源:蓝鲸TMT网  

摘要:

据外媒报道,iOS系统被曝出一个新漏洞,在用系统的相机应用扫描二维码的时候,系统有可能在用户不知情的情况下将用户引向恶意网站。

蓝鲸TMT频道3月27日讯,据外媒报道,iOS系统被曝出一个新漏洞,在用系统的相机应用扫描二维码的时候,系统有可能在用户不知情的情况下将用户引向恶意网站。

正常情况下,iOS 11 相机 App 的二维码扫描功能,可以读取二维码上的信息进入网站、连接 WiFi、打开 App 下载链接、阅读文字等。但Infosec安全研究人员罗曼·穆勒发现,在用系统自带的相机扫描二维码之后,屏幕上可能会出现一个链接,如果用户点击这个链接则会被引导至恶意网站上。

对于这个漏洞的工作方式,穆勒举例称,在安装了iOS 11.2.1的手机上,用系统相机应用扫描一个二维码之后,屏幕上会出现如下提示:在Safari中打开”facebook.com"。但如果点击了这个链接,它所打开的却并不是facebook,而是https://infosec.rm-it.de/;所有扫描了这个二维码的用户都会收到即将访问Facebook的提示,但是实际上打开的却是Infosec的网站。

穆勒称,他已经在2017年12月23日向苹果提交了这个漏洞,但是截止到2018年3月24日,也就是最新版本iOS升级放出之后的数天,这个bug依然没有被修复。

另外,据ZDNet报道,苹果最快可能在周二放出iOS 11.3版本更新,新版本的iOS有可能会修复这个漏洞。

最新文章
1
超长寿命硒鼓+大容量墨粉 汉印“超激鼓”激光打印机TE3200出手就是“王炸”
2
赋能公会、激活创作,快手直播推动团播向“健康化、精品化、价值化”转型
3
可灵2.6模型上线!语音、音效与画面一键直出 重构AI视频创作工作流
4
13.2亿点赞!时代少年团六周年演唱会快手独家直播,共创青春记忆新高光
5
青少年健康用网公益行动走进吉林学校 特殊思政课科普网络安全知识
6
人民日报为海信RGB-Mini LED电视打call:这创新很中国
7
举国同庆!朱雀三号成功发射!新超合金制造的栅格舵成关键
8
举国同庆!朱雀三号成功发射!新超合金制造的栅格舵成关键
9
豆包AI手机又出新闻?智能体时代“入口”之争初现端倪
10
上半年Mini LED电视渗透率高达28.3%,是驱动焕新的主动力
11
铜价涨疯了,也轮不到空调用钢做!“全钢空调论”为什么是最大伪命题?
12
被唱衰两年后,空气炸锅悄悄回暖
13
影石发布全球首款全景无人机 刘靖康:即便没笑到最后也无悔
14
饿了么官宣改名!全面更新为“淘宝闪购”
15
官方:新国标电动自行车车速超25km/h不会紧急制动!
16
8.6代OLED面板产线量产竞速:技术分野,谁先供货?
17
50000页“超激鼓”技术,终结企业办公的“打印焦虑”
18
超长寿命硒鼓+大容量墨粉 汉印“超激鼓”激光打印机TE3200出手就是“王炸”
19
有小米飞利浦加持为何“裁员过冬”?德尔玛清洁电器突围难
20
云厂商Q3财报大考:谁是AI云真“一哥”?
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512