QR-codelezer in iOS 11 blijkt te foppen
QR-codelezer in iOS 11 gefopt
In een blogposting legt de IT-consultant uit dat het met een speciaal geprepareerde QR-code mogelijk is om de indruk te wekken dat je naar een ongevaarlijke website gaat, terwijl je in werkelijkheid wordt doorgestuurd naar een phishing-pagina.
Mueller meldde het probleem drie maanden geleden al bij Apple, maar dat bedrijf heeft nog geen actie ondernomen. De QR-codelezer van Apple blijkt moeite te hebben met het @-teken in adressen. Een voorbeeld is hieronder te zien: terwijl de QR-codescanner de indruk wekt dat je naar Facebook gaat, word je in werkelijkheid naar een andere site doorgestuurd:
https://xxx@facebook.com:443@boosaardigewebsite.nl/
Bij externe apps blijkt het veel moeilijker om het systeem te foppen. Het is zeker niet de eerste iOS 11-bug die wordt ontdekt; Apple heeft sinds de introductie te kampen met allerlei fouten en beveiligingsproblemen. Zo werd vorige week bekend dat Siri te teksten van verborgen meldingen op het toegangsscherm kan voorlezen. Bij dit probleem heeft Apple al toegegeven dat er een oplossing komt; bij het probleem met de QR-codescanner houdt Apple nog even de lippen stijf op elkaar.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Twee grote beveiligingslekken in iPhone- en Mac-chips ontdekt: zo werken FLOP en SLAP (30-01)
- Dit zijn de nieuwe functies van iOS 18.3 (28-01)
- iOS 18.3 en iPadOS 18.3 nu beschikbaar: dit moet je weten (27-01)
- Wanneer komt de ondersteuning voor robotstofzuigers in Woning-app? Dit weten we nu (22-01)
- Release Candidate van iOS 18.3 en iPadOS 18.3 is uit: release komt in zicht (21-01)
Reacties: 9 reacties