IT资讯/综合软件下载站!┆ 最新软件 最新文章 最新手机 UFO外星人 网站分类

您当前的位置→图文中心手机技巧iphone技巧iOS8.2曝漏洞,微信支付、支付宝纷纷中招

iOS8.2曝漏洞,微信支付、支付宝纷纷中招


2015/3/24 10:46:33 编辑:admin 来源:本站整理 
今天给大家分享iOS8.2曝漏洞,微信支付、支付宝纷纷中招iphone技巧文章。喜欢的可以分享iOS8.2曝漏洞,微信支付、支付宝纷纷中招给你的好友。

在越狱与否的争论中, 反对方最铿锵的证据就是iOS原生系统的安全性。

喜欢iphone技巧的网友不妨去看看下面的文章:
  •   不过, ID@蒸米 的用户昨天在乌云平台发布了一篇漏洞报告文章, 指出iOS系统无论越狱与否, 都存在一个重大安全隐患。 他展示了在未越狱且搭载iOS8.2系统的iPhone上用URL Scheme设计漏洞劫持微信支付(京东客户端)和支付宝(美团客户端)账号密码的视频Demo。


    ▼iOS8.2曝漏洞,微信支付、支付宝纷纷中招iOS8.2曝漏洞, 微信支付、支付宝纷纷中招   arpun.com

      演示视频中“伪装”成支付宝的“FakeAlipay”, 在收到美团发来的订单信息后, 生成了一个和支付宝一样的登陆界面, 用户在输入帐号密码后, FakeAlipay会把账号密码以及订单信息发送到黑客的服务器上, 黑客获得这些信息后可以在自己的 iOS 设备上完成支付, 并把支付成功的 URL Scheme 信息发回给FakeAlipay, FakeAlipay再把支付成功的 URL Scheme 信息转发给美团, 这样就完成了一次被劫持的支付。

    iOS8.2曝漏洞, 微信支付、支付宝纷纷中招

      这是为什么呢?

      作者介绍, 在 iOS上, 一个应用可以将其自身“绑定”到一个自定义URL Scheme上, 该scheme用于从浏览器或其他应用中启动该应用。

      在iOS中, 多个应用程序注册了同一种URL Scheme的时候, iOS系统程序的优先级高于第三方开发程序。 但是一种URL Scheme的注册应用程序都属于第三方开发, 那么它们之间就没有优先级了。 作者经过测试, 证明系统判定优先级顺序与Bundle ID有关(一个Bundle ID对应一个应用)。 通过精心伪造Bundle ID, iOS就会调用 我们App的URL Scheme去接收相应的URL Scheme请求。

    iOS8.2曝漏洞, 微信支付、支付宝纷纷中招
    名称: iOS8.1.3验证关闭 iOS8.2越狱何时到来?
    链接: http://www.arpun.com/article/14403.html

      据悉, 作者是来自香港中文大学的博士生, 他声明并该漏洞是iOS系统漏洞。 至于支付宝、微信、京东客户端, 仅是为了演示, 其他应用同样可以中招。

    12下一页

    相关文章
  • 苹果iOS11 Beta 5更新了,看看更新了什么内容
  • IOS11降级IOS10教程完美不丢资料
  • iOS11降级iOS10详细教程
  • 苹果iOS10.3.3正式版修复了重大漏洞
  • 升级苹果iOS11 Beta3“设置”IPHONE手机全变英文怎么解决
  • 三星I9100连上电脑的Kies,提示"Your device's current firmware version is not supp...
  • iOS11 Beta 2 Update1更新了什么?iOS11 Beta 2 Update1怎么样?
  • OS11 Beta2修复哪些Bug iOS11 Beta2升级内容
  • 相关推荐
  • TabsStudio.dll下载免费版_TabsStudio.dll 最新版
  • iOS11降级工具(iOS11 Beta2降级工具) v1.0 官方版
  • 至诚财经IOS版(专业股市分析软件) v3.4.0 最新版
  • 丢失fmodstudio.dll游戏无法正常运行修复(fmodstudio.dll) 最新版
  • 《饥荒》舰队Collection金刚人物MOD 最新版
  • visio网络图标库vss大全(visio图标库) v2017 最新版
  • IObit全系列一键激活软件工具 最新版
  • multifunction device 驱动程序 官方版
  • 发表评论
    栏目列表
    阅读排行
    网站帮助 - 广告合作 - 下载声明 - 网站地图