• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Уязвимость сканера QR-кодов в IOS 11

PARAMEDIC

CodeLab

PARAMEDIC

CodeLab
Профи
Сообщения
536
Реакции
781
1000 руб.
Telegram
Уязвимость сканера QR-кодов в IOS 11

Считанный камерой QR-код в IOS 11 может предупреждать о переходе на один сайт, а на самом деле вести на совершенно другой.

Для этого достаточно привести адрес сайта в следующий вид:

// xxx \ @ facebook.com: [email protected]-it.de/

В данном случае, отсканированный QR-код выдаст оповещение о переходе на facebook.com, но на самом деле переход произойдет на сайт infosec.rm-it.de

Удостоверится в этом можно отсканировав QR-код на приложенном фото. К счастью, данная уязвимость не является широко используемой, но имеет хороший потенциал для фишинговых атак.

Примечательно, что специалисты Infosec сообщили Apple о выявленном баге еще в конце 2017 года. Однако уязвимость так и не исправлена.
 
Сверху Снизу