『パスワードリセットの確認通知を連続で送信できてしまう』のは問題だよなぁ。DoS成立しちゃう。とりあえずリセット通知を飛ばすまでにはメールアドレスや電話番号とかを知られてないと通知は飛ばないのでまぁ……?

mojimojikunmojimojikun のブックマーク 2024/03/27 18:27

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

iPhoneに本人確認通知を連続送信してApple IDを奪い取る攻撃手法が報告される

    iPhoneApple IDのパスワードリセットを求める通知を連続送信してApple IDを奪い取る攻撃手法の存在が確認されました。攻撃者は「Apple公式サポートを装った電話」も併用しているとのことです。 Recent ‘MFA Bom...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう