56下载通 - 高速下载,丰富资源,一站式下载平台

首页 科技资讯 黑客可用蓝牙发射器伪造 iOS 通知,骗取用户帐号密码

黑客可用蓝牙发射器伪造 iOS 通知,骗取用户帐号密码

时间:2024-08-28
来源:56下载通

今日消息,在 Def Con 2023 白帽大会上,白帽 Jae Bochs 使用一款“廉价蓝牙发射器”,利用苹果 iOS 的蓝牙弹窗,向参与大会的技术人员演示“如何发送假通知以进行钓鱼”。

据悉,这款“蓝牙发射器”由树莓派、蓝牙适配器、几根天线和一块外置电池组成。Jae Bochs 表示,该设备成本约为 70 美元,黑客可以利用该设备,对个人范围内的苹果设备进行钓鱼攻击。

黑客可用蓝牙发射器伪造 iOS 通知,骗取用户帐号密码

实际该原理和华强北的“山寨 AirPods”的“蓝牙弹窗”大致相同,都是通过掌握调用苹果 iOS“蓝牙弹窗”的方法,从而实现自定义“弹窗内容”的行为。

Jae Bochs  表示:“如果用户与 iPhone 上弹出的钓鱼提示进行交互,用户就有可能被欺骗‘自己交出自己的密码’”。

Jae Bochs 声称,苹果公司从 2019 年开始就已经意识到了这个问题。不过该公司对此并没有采取任何措施,这主要是因为“苹果公司销售了大量 AirPods 耳机,如果更改相关协议,将会导致苹果公司付出巨额成本”。

对于普通用户,在无法判断是否是官方弹窗的情况下,不要轻易输入帐户密码及个人信息,或先随意输入错误的帐户或密码进行测试。

  • Trapcode Particular教程 NO.4 灯光发射器

    关于教程 在本集中,你将会了解到灯光发射器的强大作用,以及如何使用图层的3D空间来制作粒子的遮罩层。 视频简概 相关推荐 想从零开始学习AE,戳下面的教程了解更多! ...

    时间:2024-06-19
  • Trapcode Particular教程 NO.6 OBJ发射器

    关于教程 在本集中,HarryFrank将向你展示如何使用点、边或者体积,从几何体中发射粒子,并且探讨了Particular内置的对象库。 视频简概 相关推荐 想从零开始学习AE,戳下面的教程了解更多! ...

    时间:2024-06-19
  • Trapcode Particular教程 NO.5 图层发射器

    关于教程 在本集中,你将会了解到如何利用3D图层作为粒子发射器,并且探索到粒子时间与图层发射器之间的关系。 视频简概 相关推荐 想从零开始学习AE,戳下面的教程了解更多! ...

    时间:2024-06-19
  • 部分苹果 iPhone 15 用户反馈蓝牙断连,iOS 17.3.1 仍未修复

    苹果支持社区、X平台、Reddit论坛上有网友反馈,部分iPhone15系列机型存在蓝牙连接问题,无法连接配对车载系统等旧式蓝牙设备。一位网友的反馈内容如下:“我开的是2014款宝马汽车,并不支持CarPlay,我的iPhone自从升级iOS17以来,蓝牙通话时经常会断开。我在车里拨打免提电话,几秒...

    时间:2024-06-26
  • 苹果 iOS 17.4 Beta 更新在欧洲开放浏览器限制,可用非 WebKit 引擎

    今日消息,欧洲地区的iPhone用户在升级至iOS17.4Beta更新后,将看到一个新界面,该界面允许他们更换默认浏览器。欧洲用户可以根据自己的偏好,选择包括Firefox、Opera、Chrome、Brave和MicrosoftEdge等在内的浏览器作为默认浏览器。此外,新更新还允许浏览器应用使用...

    时间:2024-07-02
  • 插件 MaskMe10:允许iOS 10用户更改某些通知内容

    上个月底,我们曾经介绍过一款能够将每一款应用的通知内容都隐藏的NotifyCensored插件,而现在,另外一款类似的插件则允许用户隐藏自己想要隐藏的通知内容。这款插件名为MaskMe10,它允许用户对包含有特定关键词的通知内容进行更改。对于那些想要保持某些内容的隐蔽性以及注重隐私的用户来说...

    时间:2024-06-16