iOS最新漏洞可實現「以假亂真」的iCloud密碼釣魚

近日安全研究人員發佈了一份漏洞利用代碼。這份代碼表明,攻擊者可以通過足以以假亂真的釣魚,輕易竊取使用最新iOS版本的iCloud密碼。   漏洞原理 這個概念驗證性攻擊利用了iOS系統中默認的電子郵件程序Mail.app的一個漏洞。自從4月初iOS8.3版本發佈以來,該應用就未能從接收郵件消息中適當剔除含有潛在危險的HTML代碼。這個POC正是利用了這一漏洞,它從遠程服務器下載一個表單,該表單看起
相關文章
相關標籤/搜索