苹果iOS10.3正式版隐藏特性:修复黑客控制Safari索要赎金的漏洞

2017/3/28 11:41:45 来源:IT之家 作者:汐元 责编:汐元

IT之家3月28日消息,苹果今天早些时候发布了iOS10.3正式版,其中包含了许多新功能。照常,还有一些没有写在更新日志中的改变。外媒Arstechnica指出,iOS 10.3正式版修复了Safari中允许诈骗者欺骗用户支付费用的漏洞。

Arstechnica的报告显示,上述Safari的这一漏洞允许诈骗软件的黑客用无限弹窗的方式阻止用户使用浏览器,攻击者宣称自己是执法部门,称用户查看了非法网站,解决问题的唯一办法是通过短信发送 iTunes礼品卡的方式支付罚款。黑客针对的主要是观看色情内容或试图非法下载音乐或其他内容的用户。

Lookout的研究人员描述了黑客如何捕获用户并欺骗他们支付赎金费用:

诈骗者滥用移动Safari中的弹出式对话框的功能,以阻止受害者使用浏览器。攻击将阻止在iOS上使用Safari浏览器,直到受害者以iTunes礼品卡的形式支付攻击者赎金。在封锁期间,袭击者显示出威胁性的信息,企图吓倒恐吓受害者,并令其付钱。

事实上,解决这个问题的方法很简单,用户可以通过清除其浏览历史和缓存来解决问题,但不了解的用户往往不知所措。使用iOS10.3正式版,这一漏洞已经完全被修复,因此用户不会再被困在JavaScript弹出窗口的无尽循环中。

相关阅读:

苹果iOS10.3正式版固件更新发布

苹果iOS10.3正式版固件更新内容大全

苹果iOS10.3正式版固件下载大全

软媒旗下网站: IT之家 辣品 - 超值导购,优惠券 最会买 - 返利返现优惠券 6655网址之家 Win10之家 Win7之家

软媒旗下软件: 魔方 旗鱼浏览器(极速内核) 云日历 酷点桌面 Win7优化大师 Win10优化大师 软媒手机APP应用