听说最近苹果上有些 app 可以假冒苹果的输密码窗口,那如何识别真假窗口呢

2015-09-21 08:42:36 +08:00
 qq12365411
刚用上苹果没有多久

之前看到社区里有朋友说

经常有窗口弹出,让他输入自己的 cloud 密码, 那我们如何辨别 这个窗口是系统的,还是第三方假冒的呢
2991 次点击
所在节点    问与答
14 条回复
505243267
2015-09-21 08:50:40 +08:00
据说:系统的按 home 键窗口还在,第三方的会退出。
Strikeactor
2015-09-21 08:52:23 +08:00
靠经验判断时机吧,比如不是在你进行下载一类的操作的时候弹出,而是正常使用的时候突然冒个框出来
0bit
2015-09-21 08:58:11 +08:00
苹果是把你的帐号 ID 也加密存储了,一般 app 获取不到,所以输入密码的窗口中如果有你的 ID 的话,可靠性会更高
lxjsmdc
2015-09-21 08:58:41 +08:00
管他呢 一律不输入
walleL
2015-09-21 09:23:32 +08:00
http://blog.codingnow.com/2015/09/xcodeghost.html#more
云风的这篇 blog 里有提到 @0bit 的方法
Gandum
2015-09-21 12:27:17 +08:00
@Strikeactor 你这个方法不行的,首先突然弹窗不一定会有问题,比如某些 APP 会自动去尝试恢复内购
其次在下载时候弹出来也不一定靠谱,因为 APP 完全可以通过监控流量(类似于 netstat )来看你是否连接 App Store ,给你弹一个

除了在 App Store 或者设置里面,一概不输入就行了!
tyhunter
2015-09-21 12:29:51 +08:00
所以我现在都用 Touch ID 了
happypy1
2015-09-21 13:00:40 +08:00
我已经把 Apple , Evernote , Google 这些常用的云服务的两部验证全部开启了
0bit
2015-09-21 15:09:02 +08:00
@walleL 我就是在云风那里看到的,但是写的时候忘了在哪看到的了
ProjectAmber
2015-09-21 15:27:48 +08:00
系统弹窗时 home 键无效,正常软件能否达到这种效果不了解。
FanError
2015-09-21 15:40:45 +08:00
我看文章分析弹窗只在老版本 iOS 7.x [有漏洞] 的情况下才能实现,不是任意 iOS 都行的。

对与普通用户来说,有新版本及时升级就 OK 了。
paradoxs
2015-09-21 15:44:34 +08:00
APP 因为沙盘获取不到你的 APPLE ID ,会让你连账号也一起输入。

系统的那个弹窗,只会要你密码。
sadaharu09
2015-09-21 16:46:11 +08:00
少用国产软件即可。
chmlai
2015-09-21 16:47:30 +08:00
要输入 Apple ID 就是假的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/222320

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX