O3.14

可信路径与界面伪装

本组卡片 · 4

  1. O3.14.1恶意应用可以绘制与系统界面像素级一致的伪造弹窗
  2. O3.14.2安全注意序列(如特定组合键)能强制切换到不可伪造的上下文
  3. O3.14.3权限请求与登录界面的伪装是常见的钓鱼手法
  4. O3.14.4用户很少主动核验界面来源,需要系统主动阻断伪造