【PConline资讯】外媒报道称,尽管苹果在iOS12中引入了大量增强的安全特性,但是“安全码自动填充”功能还是将用户暴露于银行欺诈的巨大危险面前。在今年6月的全球开发者大会(WWDC2018)上,苹果宣布了这项新特性。其旨在通过自动读取短信中的验证码,节省在Safari等应用中手动输入表单的麻烦,从而为用户带来无缝的注册流程体验。 乍一看,这是一项能够显著提升可用性的功能,但安全专家安德烈亚斯·古特曼(AndreasGutmann)警告称:
换言之,银行用于身份验证和签署事务的安全系统,可能会在恶意网站和中间人等技术攻击手段面前失效:
安全码自动填充功能给网银带来的安全风险例子包括:
需要用户交互的手动验证步骤,是确保网络犯罪分子无法绕过银行部署的安全功能的必备条件。
另一方面,通过绕过人类手工的验证过程,iOS12的安全代码自动填充功能会使之变得毫无用处、容易让用户和银行都暴露于别有用心的攻击者面前。
|
正在阅读:iOS12系统“验证码自动填充”功能存在隐患!iOS12系统“验证码自动填充”功能存在隐患!
2018-07-06 18:08
出处:其他
责任编辑:wuyiying1