苹果 iPhone 重大漏洞曝光:开启 Apple ID 双重验证仍被盗刷

爱思助手电脑版下载 2025年12月11日

近日程序员社区 V2EX 出现了一条帖子,引发众多用户关注。用户 airycanon 表示,自己家人的 iPhone 上已经开启了 Apple ID 双重认证,但仍然遇到了被钓鱼骗钱的情况。


据称,用户在 App Store 上下载了一个菜谱类 App,该应用提示采用 Apple ID 授权登录,随后该 App 弹出了一个密码输入框,根据提示输入密码后就被骗取了账号信息,且整个过程中没有出现双重认证弹窗。


苹果 iPhone 重大漏洞曝光:开启 Apple ID 双重验证仍被盗刷


根据博主 @BugOS 技术组 的测试,受信设备中的应用拉起隐藏 WebView 访问 appleid.apple.com 无需双重验证,通过面容 ID 验证即可。


开发商直接在帐号中添加新的手机号,这一步是需要密码的,App 用假的对话框来骗取用户 Apple ID 密码,然后就拥有了 Apple ID 权限,通过远程抹掉设备的手法,来让用户无法接受扣款信息,并进行盗刷。


苹果 iPhone 重大漏洞曝光:开启 Apple ID 双重验证仍被盗刷


整体看来,这一情况确实隐蔽且难防,目前尚不清楚苹果何时会修复这一漏洞。


博主 @BugOS 技术组 表示,当 iPhone 上出现输入 Apple ID 密码的窗口时,按 Home 键或上划手势尝试退出一下,能退出的都是在诈骗,此时不要输入任何帐户和密码。在苹果官方修复该问题之前,可以暂时用这个方法进行检测。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

爱思助手是否适用于海外用户?

虽然爱思助手的功能主要面向国内用户,但海外用户仍然可以使用。由于缺少英文版,使用时可能会遇到一些语言和区域限制。建议海外用户使用时结合翻译工具,确保顺利操作。

无用文件无法删除的原因有哪些?

可能是文件被系统占用、权限不足或未完成扫描导致,建议重启设备、更换USB接口或更新爱思助手后再尝试。

爱思助手定位不准确的原因有哪些?

定位不准确可能由多种因素造成,包括GPS信号弱、网络连接不稳定、设备未在开阔地带、软件版本过旧等。确保设备在开阔地带以接收更好的GPS信号,并连接到稳定的网络可以帮助提升定位精度。

刷机时一定要用电脑软件吗?

大多数刷机操作需通过电脑软件完成,特别是线刷模式更稳定。部分安卓手机支持使用官方OTA包通过手机更新,但自由度较低,功能受限。为确保成功率,建议使用PC端刷机工具操作。

如何在没有备份的情况下降级iPhone?

在没有备份的情况下降级iPhone可能导致所有数据丢失。建议在尝试降级之前,使用iTunes或iCloud进行全面备份。如果已经开始降级而没有备份,应当尽快停止过程,并尝试备份数据。