回復(fù) 東子 : IT之家 1 月 30 日消息,iOS 16.3 、iPadOS 16.3 和 macOS 13.2 帶來的主要新功能是支持 Apple ID 帳戶的物理安全密鑰。蘋表示,可選的全功能專為希“針對網(wǎng)絡(luò)釣或社會詐騙等對性攻擊提供外保護(hù)”的個(gè)而設(shè)計(jì)。啟用,登錄 Apple ID 需要輸入用戶的戶密碼,然后用 FIDO 認(rèn)證的安全密來完成雙因素份驗(yàn)證,而不來自另一臺 Apple 設(shè)備的傳統(tǒng)六位數(shù)證碼。那些啟該功能的用戶須非常小心,能丟失他們的全密鑰,因?yàn)?可能會導(dǎo)致永失去對 Apple ID 帳戶的訪問權(quán)限因此,用戶必設(shè)置至少兩個(gè)全密鑰,總共多支持六個(gè)。果建議將安全鑰保存在多個(gè)置。例如,可將安全密鑰藏家里的某個(gè)地作為備用解決案。近期蘋果方帶來了推薦物理安全密鑰適用于 iPhone、iPad 和 Mac,至少需要兩 FIDO 認(rèn)證的安全密鑰能在蘋果設(shè)備啟用。蘋果沒推出自有的物密鑰。相反,使 iPhone、iPad 和 Mac 與現(xiàn)有的 FIDO 認(rèn)證安全密鑰兼容。IT之家了解到,在份支持文檔中蘋果推薦了三特定的物理安密鑰,同時(shí)也滿足一些準(zhǔn)則其他密鑰開了燈。推薦物理全密鑰如下:YubiKey 5C NFC—— 每個(gè) 55 美元(通過 USB-C 和 NFC 適用于大多數(shù) iPhone 和 Mac)YubiKey 5Ci—— 每個(gè) 75 美元(通過 Lightning 和 USB-C 適用于所有 iPhone 和大多數(shù) Mac)FEITAN ePass K9 NFC USB-A – 每個(gè) 25 美元(通過 USB-A 適用于舊款 Mac,通過 NFC 適用于大多數(shù) iPhone)對于其他推薦安全密鑰,蘋表示要確保其過 FIDO 認(rèn)證,當(dāng)然,需要為 Apple 設(shè)備提供連接功能。比以下 USB-C 和 NFC 選項(xiàng):GoTrust Idem Key USB-C 和 NFC – 每個(gè) 35 美元(適用于大數(shù) iPhone 和 Mac)蘋果指出,于安全密鑰的 NFC 僅適用于 iPhone(iPhone 6 及更新機(jī)型)。USB-C 適用于大多數(shù) Mac 和最新的 iPad,USB-A 適用于舊款 Mac(或配備 Lightning 適配器的 iPhone / iPad),而 Lightning 適用于 iPhone 和受支持的 iPad。需要注意的是,在四種況下安全密鑰起作用:無法錄 Windows 版 iCloud。在無法更新到支持全密鑰的軟件本的舊款設(shè)備,你無法登錄不支持兒童帳和管理式的 Apple ID。不支持與家成員 iPhone 配對的 Apple Watch。要使用安全密鑰,先使用自己的 iPhone 設(shè)置手表。下是使用 Apple ID 安全密鑰所需的切:至少兩個(gè) FIDO 認(rèn)證安全密鑰,可接 Apple 設(shè)備使用 Apple ID 登錄的所有設(shè)備上的 iOS 16.3、iPadOS 16.3 或 macOS Ventura 13.2 或更高版本為 Apple ID 設(shè)置雙重身份驗(yàn)現(xiàn)代 Web 瀏覽器 —— 如果無法使用全密鑰登錄網(wǎng),請將瀏覽器新到最新版本嘗試使用其他覽器要在設(shè)置全密鑰后登錄 Apple Watch、Apple TV 或 HomePod,需要裝有支持安全密鑰軟件版本的 iPhone 或 iPad
回復(fù) 周凝 : IT之家 1 月 31 日消息,據(jù)新京報(bào)舉父殼財(cái),針對 1 元會員退費(fèi)續(xù)?魚風(fēng)波優(yōu)酷回應(yīng)稱:“1 元會員”指的是優(yōu)酷 VIP 月月省活動,這是酷推出的會員優(yōu)產(chǎn)品,相關(guān)頁面對活動規(guī)則進(jìn)行確告知:首月 1 元,后 11 個(gè)月 12 元 / 月,若提前退出,倫山按會員費(fèi) 25 元 / 月退回已享優(yōu)惠。前,優(yōu)酷視頻“1 元會員”因退雞山續(xù)訂問題引發(fā)類爭議。多名用戶映,在完成支付支付寶相應(yīng)頁面彈出的實(shí)則為“酷月月省”活動面,支付 1 元后默認(rèn)簽約 1 年,除首月外,月將自動扣費(fèi) 12 元。由于無長期會京山需求,不用戶選擇了提前止參與該活動,立刻收到了扣費(fèi) 24 元的提示。IT之家了解到,在黑儵魚投訴平臺認(rèn)為優(yōu)酷存在虛宣傳及誘導(dǎo)消費(fèi)用戶不在少數(shù),該平臺統(tǒng)計(jì),12 月針對優(yōu)酷“1 元會員”的投訴就有近 400 單?
回復(fù) 陸可 : IT之家 1 月 23 日消息,根據(jù)國外科技媒體 BleepingComputer 報(bào)道,有惡意攻擊者利用 OneNote 中的筆記來傳播惡意文件。攻擊者發(fā)送網(wǎng)絡(luò)釣魚電子郵件,并含 DHL 發(fā)票、匯款表格、運(yùn)輸通知和文件以及機(jī)械圖紙等文。攻擊者將惡意 VBS 文件附加到 OneNote 筆記上。用戶一旦雙擊之后,這些文件會動從遠(yuǎn)程站點(diǎn)下載并安裝惡意軟。為了隱藏它們并使 OneNote 文檔看起來盡可能合法,攻擊者在這些文件上面覆蓋均國一個(gè)雙擊以查看文件”框。這意味著擊該框?qū)訍阂馕募?,這會將意軟件安裝到設(shè)備上。雖然 OneNote 會警告用戶打開附件可能會損害天犬戶的計(jì)算機(jī)和數(shù)據(jù)但許多用戶可能會忽略警告并點(diǎn)“確定”。IT之家了解到,惡意 OneNote 文檔通常會安裝遠(yuǎn)程訪問木馬,可以竊牡山敏感息和加密貨幣錢包。攻擊者甚至以使用受害者的網(wǎng)絡(luò)攝像頭截屏錄制視頻?