惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MyScale Blog
MyScale Blog
Jina AI
Jina AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
阮一峰的网络日志
阮一峰的网络日志
P
Proofpoint News Feed
Last Week in AI
Last Week in AI
博客园 - 司徒正美
Martin Fowler
Martin Fowler
T
Tailwind CSS Blog
B
Blog RSS Feed
Vercel News
Vercel News
博客园 - 聂微东
I
InfoQ
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
M
MIT News - Artificial intelligence
Recent Announcements
Recent Announcements
GbyAI
GbyAI
L
LangChain Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Security Blog
Microsoft Security Blog
C
Check Point Blog
MongoDB | Blog
MongoDB | Blog
B
Blog

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派
警惕!iOS 系统 URL Scheme 漏洞可盗取未越狱 iPhone 上的支...
2015-03-23 · via 少数派

尽管 iOS 的安全性是大家公认的,但 iOS 并没有大家想象的那样安全。近日@蒸米spark 在其博客上发布了利用 iOS 系统漏洞完成劫持进而获得用户账号密码等敏感信息的演示和技术细节。本文中提到的漏洞和利用方法均在设备未越狱的状态下,黑客可以通过一定方法进行钓鱼攻击,导致用户的敏感信息(如账号、密码)可以被劫持。

这名来自香港中文大学的博士生展示了如何在未越狱的 iPhone 6 上盗取支付宝和微信支付的帐号密码。请注意:这一漏洞与第三方应用无关,属于 iOS 系统的漏洞,且在目前最新的 iOS 8.2 中仍未被修复。这一漏洞影响所有 iOS 应用,即不仅支付宝、微信可被劫持,任何 iOS 应用都会存在安全隐患。

原理

这一漏洞利用了 URL Scheme。相信 URL Scheme 对于 Launch Center ProWorkflow 等 App 的用户都不会陌生。在 iOS 中,一个应用可以将其自身「绑定」到一个自定义 URL Scheme 上,该 URL Scheme 用于从浏览器或其他应用中启动该应用。

以使用美团+支付宝完成团购为例:用户通过美团 App 选择需要团购的内容,在进行支付时可以选择支付宝完成支付。在正常的情况下,美团调用正常的 URL Scheme 启动支付宝,在支付宝中完成密码的输入后,由支付宝提交给服务器端进行验证。验证通过后,服务器返回正确信息,支付宝 App 再调用 URL Scheme 返回给美团 App,表明支付成功,团购过程完成。整个流程示意图如下:

(图片来自 WooYun 知识库)

 

而 iOS 系统允许多个 App 声明同一个 URL Scheme,却没有响应的权限管理、校验等机制进行保证。漏洞作者经过测试发现,对于若干第三方 App 注册同一个 URL Scheme,顺序和 Bundle ID 有关。因此,如果能找到合适的 Bundle ID,使得调用时恶意应用先于支付宝被调用,则漏洞利用成功,恶意应用可以获得用户的账户和密码信息。此时黑客可以利用获得的用户信息正常完成支付过程。流程示意图如下:

提醒

由于这个漏洞来自 iOS 系统而非第三方应用,因此需等苹果发布系统更新修复。目前这一漏洞的完整细节已被公布,App Store 上很可能会出现利用这一漏洞进行攻击的应用,所以,对用户来说,建议各位尽量避免安装不知名的新 App,同时更应避免从其他渠道安装应用

对应用开发者来说,也有方法防止类似攻击的方法,如检测 URL Scheme 是否被劫持、获得 URL Scheme 的处理顺序等等。开发者可以参考乌云给出的建议


(本文部分内容取自 乌云知识库