Các thành phần

[ĐọC thêm: Điện thoại Android tốt nhất cho mọi ngân sách. ]

iPHONE 13 TRAILER — Apple

iPHONE 13 TRAILER — Apple
Anonim

Lỗi thiết kế thứ hai là cách ứng dụng e-mail của iPhone hiển thị các URL (Tài nguyên Đồng nhất) Người định vị). Tin nhắn có thể được hiển thị dưới dạng văn bản thuần hoặc HTML (Ngôn ngữ đánh dấu siêu văn bản). Khi ở chế độ HTML, người dùng có thể nhận được e-mail nơi mà văn bản của liên kết khác với liên kết thực sự. Liên kết thực sự có thể được hiển thị bằng cách di chuột qua văn bản và cửa sổ bật lên hiển thị URL. Nhưng vấn đề là cửa sổ bật lên cắt bớt URL vì không có đủ không gian trên màn hình.

Kẻ tấn công có thể tạo một trang web có tên miền phụ dài để lừa người dùng nghĩ đó là trang web hợp pháp. Trong thực tế, một trang web được thiết kế để lừa một người tiết lộ thông tin cá nhân, được gọi là một trang web lừa đảo, Raff nói.

Sau khi liên kết xấu được phục vụ trong trình duyệt Web Safari, người dùng có thể vẫn chỉ thấy một phần nhỏ URL. Nếu thanh địa chỉ được nhấp vào Safari trên thiết bị di động, con trỏ sẽ nhảy tới cuối URL, vì vậy một người phải cuộn lại để xem toàn bộ URL, Raff đã viết trên blog của mình.

Safari trên thiết bị di động của Apple cũng như màn hình nền phiên bản của trình duyệt có một bộ lọc lừa đảo.

Raff cho biết ông đã thông báo cho Apple cách đây hơn hai tháng về những sai sót trong thiết kế. Công ty này nói với Raff rằng họ đang sửa chữa nhưng không nói khi nào những bản sửa lỗi đó sẽ được phát hành.

Raff nói rằng ông đã quyết định công khai thông tin kể từ khi Apple phát hành ít nhất ba bản cập nhật iPhone nhưng chưa giải quyết các vấn đề.

"Tôi nghĩ rằng họ đặt người dùng của mình vào nguy cơ nhiều hơn bằng cách không sửa được vấn đề này", Raff cho biết trong một cuộc phỏng vấn. "Ít nhất thì bây giờ những người dùng đã đọc cuốn sách này sẽ phải cẩn thận, chỉ cần một khoảng thời gian cho đến khi những kẻ xấu gặp phải vấn đề này".

Apple không thể tiếp cận ngay để bình luận