滋滋滋
无数用户的智能腕表在同一时间震动起来。
呃,是闹钟响了……
奇怪,我并没有在这个时候设定闹钟啊?
应用出bug了?
用户并没有特别在意,一些小程序偶尔抽个风也可以理解。
点击:停止。
用户看到的,伸出手指点击的只是腕表屏幕上的“停止”按键。
但覆盖在按键上的是一层透明界面,这个透明界面才是夏琳写出来的程序界面:
是否授权xx应用获得你的id和密码。
“授权!”
智能腕表触控界面劫持!
界面操作劫持攻击是一种基于视觉欺骗的会话劫持攻击,通过在应用界面的输入控件上覆盖一个不可见的框,让用户误以为是在操作可见控件。