天天看點

蘋果安全機制太拉胯?1歲多男孩下單購物上萬元:扣費系統漏洞大

1月24日消息,外媒NBC報道,美國紐澤西的一名一歲多的孩童,在手機上下單了近2000美元(約13000元人民币)的家具。

蘋果安全機制太拉胯?1歲多男孩下單購物上萬元:扣費系統漏洞大

該男童下單的是沃爾瑪的家居,商品一件又一件的送到家裡。起初該男孩的父母并未發現是男孩下的單,後來才發現始作俑者是小男孩,真的是苦笑不得。男孩父母表示,大多數産品将退回給沃爾瑪,将留下幾件商品作為孩子第一次狂歡購物的紀念。

從視訊中可以看出,小男孩玩的是一部帶劉海的iPhone。男孩可以成功下單,是因為這台手機沒有設定密碼和人臉識别。

蘋果安全機制太拉胯?1歲多男孩下單購物上萬元:扣費系統漏洞大

一般人用iPhone都會設定人臉識别,iPhone的3D結構光人臉解鎖已經是業界領先水準,即便夜間也能有效解鎖。男孩父母沒有設定人臉解鎖,一個可能性是現在新冠疫情肆虐,外出時戴着口罩多多少少有些不友善,經常輸密碼又過于繁瑣,目前較簡單的解決辦法可能隻有購買一個Apple Watch了。

或者說這是一台夫妻兩共用的iPhone,是以就沒有設定密碼。解鎖時沒設定密碼就算了,購物App也不應設定過高的免密支付金額,一不小心就會出現和新聞類似的情況。

現在的小孩子學習能力都很強,特别是經過多年的發展,各系統的UI、互動都到了一個相當直覺、易用的水準。以iPhone的“設定”為例,“通用”、“控制中心”這種設定類的都是灰色的,“電話”、“資訊”、“FaceTime通話”這種消息類的都是綠色的,掌握了一定邏輯後就很好辨識了。

蘋果安全機制太拉胯?1歲多男孩下單購物上萬元:扣費系統漏洞大

而且,現在的很多圖示形成了一定的共識,比如齒輪樣式的就是設定,小孩很容易從圖形來學習到各項App的操作。現在小男孩還有點小,或許還不能領悟所有操作項是什麼意思,等到再長大一點,再不設定密碼、人臉解鎖的話,可能會有更多意外支出。

繼續閱讀