1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 iOS 10.3 封堵Safari漏洞 用户不怕被骗钱了

本帖由 漂亮的石头2017-03-28 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    ArsTechnica 报道表示,在今天发布的 iOS 10.3 更新中,苹果修复了 Safari 中的一个漏洞,此前利用这个漏洞黑客可欺骗用户去支付费用。报道称这个漏洞能让黑客在 Safari 中无限循环显示弹窗,最终引导用户前往攻击者网站。该网站会伪装成执法机构网站,并提醒用户存在违法行为,必须交付罚款。攻击者主要针对那些会在网络上查看色情内容、下载盗版歌曲等内容的用户。

    [​IMG]

    研究人员能发现这个漏洞,是因为此前有一名用户被引导前往 pay-police[.]com 木马网站,在进入网站之后 Safari 就完全不受控制,一直跳出弹窗。​

    在 iOS 10.3 发布之前,用户可以通过清除浏览历史和缓存的方式来解决这个问题,如今 iOS 10.3 发布,这个漏洞被封堵,用户只要安装更新即可。​
     
正在加载...