iOS12又惹事!“安全码自动填充”功能让用户遭到危险

      据悉,苹果iOS 12里带来许多增强的安全特性,不过“安全码自动填充”功能却把用户暴露在银行欺诈的巨大危险面前。

      在今年 6 月的全球开发者大会(WWDC 2018)上,苹果宣布了这项新特性。其旨在通过自动读取短信中的验证码,节省在 Safari 等应用中手动输入表单的麻烦,从而为用户带来无缝的注册流程体验。

iOS12又惹事!“安全码自动填充”功能让用户遭到危险_资源共享_交通工具

      乍一看,这是一项能够显著提升可用性的功能, 但安全专家安德烈亚斯·古特曼(Andreas Gutmann)警告称:

      这样的实现,最终更可能会对建议签名和交易身份验证码(TANs)产生影响。

      换言之,银行用于身份验证和签署事务的安全系统, 可能会在恶意 网站 和中间人等技术攻击手段面前失效:

      让用户验证这一重要信息,正是出于安全的考量。移除这一过程,会使它变得无意义。

      安全码自动填充功能给网银带来的安全风险例子包括:

      (1)在 MacBook 上通过 Safari 浏览器访问网银的用户,可能会受到中间人攻击;

      (2)如有需要,可注入必要的字段标签;

      (3)恶意网站或应用程序,可能借此‘合法访问’网银服务。

iOS12又惹事!“安全码自动填充”功能让用户遭到危险_资源共享_交通工具

      需要用户交互的手动验证步骤,是确保网络犯罪分子无法绕过银行部署的安全功能的必备条件。

      值得庆幸的是,在 iOS 12 中,苹果还是鼓励用户启用‘双因素认证’,这使得通过短信发送的验证码会相对更安全一些。

      另一方面,通过绕过人类手工的验证过程,iOS 12 的安全代码自动填充功能会使之变得毫无用处、容易让用户和银行都暴露于别有用心的攻击者面前。

9
106
0
44

相关资讯

  1. 1、拆散情侣大作战第2关怎么过拆散情侣大作战第2关图文详解2177
  2. 2、齿轮逻辑难题第21关怎么过齿轮逻辑难题第21关通关详解4526
  3. 3、泰拉瑞亚海盗NPC有什么用泰拉瑞亚海盗入住条件介绍4613
  4. 4、迷你世界怎么做水帘门迷你世界水帘门制作方法详解973
  5. 5、明日之后塑料怎么获得3881
  6. 6、谎言游戏第四天怎么过谎言游戏第4天攻略2356
  7. 7、微信史上最强的大脑3第45关攻略句中的今天是周几4552
  8. 8、忍者必须死3金钥匙怎么得3003
  9. 9、又一个案子解决了恶意流氓怎么过恶意流氓案件攻略图解3051
  10. 10、密室逃脱20巨人追踪第12关怎么过密室逃脱20第12关攻略1099
全部评论(0)
我也有话说
0
收藏
点赞
顶部