首页 > 数码日爆 > 关键词  > iOS11最新资讯  > 正文

苹果 iOS 11 相机存在漏洞:扫描二维码进入「李鬼」网站!

2018-03-27 10:25 · 稿源:站长之家

站长之家(ChinaZ.com) 3 月 27 日消息,苹果在 iOS 11 相机 App 新增了二维码扫描功能,而据外媒报道,安全研究人员发现,iOS 11 相机 App 扫描的二维码可能存在安全漏洞,这会导致用户访问的网站与扫码看到的网站不同。

iOS 11 相机 App 的二维码扫描功能,可以读取二维码上的信息进入网站、连接 WiFi、打开 App 下载链接、阅读文字等等,但是这个功能却隐藏了一个令你扫码进入「李鬼」网站的漏洞。Infosec 就利用这个漏洞制作了一个二维码,当用户扫描后会提示访问 facebook.com,然而点开后却访问的是 Infosec 自己的网站。

Infosec 认为,相机 App 不能正确的处理二维码中的 URL。iOS 11 自去年 9 月发布之后就出现了很多问题,Infosec 表示去年 12 月 23 日已经将二维码漏洞递交给苹果,不过截止至现在,苹果仍然没有修复这个问题。

Infosec 制作的演示用的无害漏洞二维码:

举报

  • 相关推荐
  • 大家在看

今日大家都在搜的词: