iOS第三方应用内浏览器可看到你输入的内容

投稿by:Lydia_emyeu来源:威锋网

PostTime:2014-09-25 08:12:40

以下为文章全文:

威锋网讯 我们信得过 iOS,可是我们能信得过 iOS 的应用吗?一位开发者提醒用户,应用内浏览器也能“出卖”我们的信息。

一款应用可以跳转到一个应用内浏览器,使用户能够直接将社交账号用在该款应用。如视频所示,一款应用可能会带你进入一个登录界面,但是你所输入的内容是被这款应用生产的,而不是浏览器,也就是说,这些信息很容易被上传到该应用的服务器。

这不同于网络钓鱼,因为你看到的登录页面的确是 Twitter 的官方网站。这也不是 bug,因为这是一种代码行为,如果要更改这种代码行为,苹果不得不更新每一个 iOS 版本。

因此,目前还没有办法阻止这个问题,只能提醒用户不要在应用内调整的浏览器输入重要的个人信息。直接从 iOS 的 Safari 访问是安全的,但是从第三方应用内的浏览器访问就说不准了。

举报