Войти

Или войди с помощью

В камере iOS 11 найден критический баг

Работает даже в последней бете iOS 11.3.
Артём Баусов avatar |
В камере iOS 11 найден критический баг

Уязвимость в считывателе QR-кодов, встроенного в приложение камеры iOS, может позволить направить пользователей на вредоносный сайт без их ведома.

Начиная с iOS 11, вы можете просто направить свой iPhone на QR-код, используя стандартное приложение для камеры. Если в QR-код “зашита” ссылка, iOS показывает вам её адрес и просит нажать для подтверждения того, что вы хотите посетить сайт.

Исследователи из Infosec заметили, что есть способ обмануть пользователя. Уведомление будет предлагать перейти на один сайт, а по факту это может быть совсем другое место.

Не верите? Попробуйте сами, отсканировав код ниже.

iPhone скажет, что вам предлагается перейти на facebook.com. На деле же, вас перебросит на статью об этой уязвимости по адресу https://infosec.rm-it.de/.

Выглядит это следующим образом:

Эксперты сообщили об уязвимости ещё 23 декабря, но она не была устранена до сих пор. Даже в iOS 11.3 beta 6. Мы проверили.

А теперь представьте, как любой злоумышленник попытается скрыть, к примеру, фейковый сайт Apple под видом настоящего. Доверчивый пользователь перейдет по ссылке из QR-кода и будет со спокойной душой вводить данные своего Apple ID там, где этого делать не нужно. [9to5]

16
Логотип iPhones.ru
iPhones.ru
Работает даже в последней бете iOS 11.3.

16 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Fantamaz avatar
    Fantamaz 26 марта 2018
    3

    Этопиzдец

    Войди на сайт, чтобы ответить
    Ответить
  2. One Plus my love avatar
    One Plus my love 26 марта 2018
    2

    Одни баги в ios.
    Как уже говорилось,если захотят с телефона что-то украсть,то украдут при любых раскладах,поэтому миф о том,что в огрызках супер безопасность,так и остается мифом.

    Майор avatar
    Майор26 марта 2018
    11

    @One Plus my love, Ну насмешил :) Сиди на своем андроиде и бойся дальше того, что в один прекрасный день украдут твои 500 руб на Мивину, которые тебе мама положила на счет.

    One Plus my love avatar
    One Plus my love26 марта 2018
    2

    @Майор,
    А чего мне бояться? Я не беру огрызки в кредит на пять лет,я же не больной.

    Andrey A Ugolnik avatar
    Andrey A Ugolnik26 марта 2018
    1

    @Майор, ваши “500 рублей на мивину” и “мама положила на счет” выдают в вас школьника-идиота.

    admiless avatar
    admiless27 марта 2018
    0

    @One Plus my love,
    В мире программирования нет не решаемых проблем и не взламываемых программ. Единственно что действительно необходимо, это усидчивость и время

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.