6月12日消息,據(jù)報(bào)道,安全專(zhuān)家Jan Soucek近日指出,目前出現(xiàn)了一個(gè)基于郵件的新bug,該bug會(huì)透過(guò)彈出類(lèi)似iCloud式的登錄窗口來(lái)試圖竊取用戶(hù)的密碼,黑客通過(guò)發(fā)送郵件信息給目標(biāo)用戶(hù),并遠(yuǎn)程載入HTML內(nèi)容,同時(shí)彈出和iCloud驗(yàn)證類(lèi)似的窗口,如果用戶(hù)輸入了Apple ID和密碼,賬戶(hù)就會(huì)被盜,信息也就會(huì)泄露。
IOS 8曝驚人Bug
Soucek表示他在一月份就發(fā)現(xiàn)了這個(gè)bug,并向蘋(píng)果報(bào)告,但蘋(píng)果一直沒(méi)有對(duì)這個(gè)問(wèn)題表示回應(yīng)。于是Soucek 就將他的發(fā)現(xiàn)通過(guò)網(wǎng)絡(luò)進(jìn)行公開(kāi),并發(fā)布了一個(gè)名為“Mail。app 的注入包”,希望能夠引起用戶(hù)的重視和蘋(píng)果的注意。
目前蘋(píng)果暫時(shí)沒(méi)有對(duì)這個(gè)問(wèn)題做出回應(yīng),而蘋(píng)果剛剛在IOS 8.4 Beta 4中修復(fù)了“死亡代碼”的bug,現(xiàn)在又有新的bug曝出,希望蘋(píng)果能夠盡快修復(fù)。