关于 App Store 恶意应用绕过「双重认证」攻击思路分析和预警

💡 原文中文,约800字,阅读约需2分钟。
📝

内容提要

恶意应用伪装成正常应用上架App Store,通过WebView获取用户登录密码并进行盗刷。防范措施包括不下载不知名应用,注意登录应用的授权名称与应用名称是否一致,设置限额,仔细甄别恶意应用。App Store审核机制存在设备被抹除数据的风险。

🏷️

标签

➡️

继续阅读