Główny Smartfony Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek

Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek



Jeśli posiadasz iPhone'a, przyzwyczaisz się do ciągłego proszenia o podanie swojego Apple ID podczas robienia zakupów w iTunes, App Store lub w aplikacjach. Pojawia się małe wyskakujące okienko, przewracasz oczami i sumiennie wpisujesz hasło.

Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek

Ale co, jeśli to wyskakujące okienko nie pochodzi od Apple, a zamiast tego ma wyglądać jak oficjalna prośba hakerów, aby ukraść Twoje dane uwierzytelniające? Tak jest w przypadku twórca aplikacji Felix Krause, który napisał: podział dowodu koncepcji złośliwych wyskakujących okienek.

Jak zauważa Krause, do stworzenia bardzo przekonującego dialogu phishingowego można użyć mniej niż 30 linii kodu. Na zdjęciach obok siebie porównuje oficjalne żądanie hasła ID Apple z własnymi wysiłkami. Pomysł polegałby na tym, że kod jest przemycany z aplikacją, więc w rzeczywistości jest to powiadomienie aplikacji – a nie interfejs użytkownika Apple – które widzi użytkownik. Jak pokazują jego zdjęcia, programista może go zaprojektować tak, aby wyglądał identycznie jak wyskakujące okienko Zaloguj się do sklepu iTunes Store.

Głównym problemem ze strony Apple jest to, że iOS utrudnia odróżnienie źródeł powiadomień. iOS powinien bardzo wyraźnie rozróżniać elementy interfejsu systemowego i interfejsu aplikacji, tak aby […] było oczywiste dla przeciętnego użytkownika smartfona, że ​​coś wydaje się nie tak, mówi Krause.

Zobacz powiązane Biznes szkodliwego oprogramowania Przygotuj się na poważny atak cybernetyczny, ostrzega Narodowe Centrum Bezpieczeństwa Cybernetycznego Equifax jest zmuszony do usunięcia strony internetowej zawierającej podejrzane pliki do pobrania i złośliwe oprogramowanie

Jest to trudny problem do rozwiązania, a przeglądarka internetowa nadal go rozwiązuje; nadal masz witryny, które sprawiają, że wyskakujące okienka wyglądają jak wyskakujące okienka macOS / iOS, więc wielu użytkowników myśli, że [to] komunikaty systemowe.

Krause dodaje kilka potencjalnych rozwiązań tego problemu, takich jak zmuszanie użytkownika do wprowadzenia hasła w aplikacji ustawień zamiast w wyskakującym okienku. Bardziej prawdopodobna jest jego sugestia, aby Apple zmienił projekt swojego systemu monitów o dodatkową ikonę wskazującą, że jest to oficjalna prośba. Wskazuje poniżej na wykrzyknik używany w niektórych powiadomieniach Push.app_store_phishing_2

legion jak dostać się do argusa

Na razie programista zauważa kilka kroków, które użytkownicy mogą podjąć, aby zapobiec phishingowi mobilnemu. Najłatwiej jest nacisnąć przycisk Home. Jeśli spowoduje to zamknięcie aplikacji i okna dialogowego, oznacza to, że był to atak typu phishing. Jeśli okno dialogowe i aplikacja są nadal widoczne, jest to okno dialogowe systemu.

Warto również zauważyć, że ten rodzaj ataku będzie zależeć od tego, czy złośliwa aplikacja przebije się przez niego .proces sprawdzania App Store, a kod jest następnie aktywowany przez programistę. Apple generalnie jest na fali z tego typu sprawami i podjąłby działania, gdyby takie naruszenie jego wytycznych zostało wykryte. Krause jednak to zauważaorganizacje o złych intencjach zawsze znajdą sposób na obejście ograniczeń platformy.

Ciekawe Artykuły

Wybór Redakcji

Recenzja PlayStation VR: najlepsza jak dotąd obudowa przyjazna dla konsumenta VR i tańsza niż kiedykolwiek
Recenzja PlayStation VR: najlepsza jak dotąd obudowa przyjazna dla konsumenta VR i tańsza niż kiedykolwiek
DEAL ALERT: Amazon Prime Day znów uderza, a jeśli nie masz jeszcze zestawu słuchawkowego PlayStation VR, może nadszedł czas, aby uderzyć. Gigant e-commerce obniżył cenę startera
Jak zainstalować Basha w systemie Windows 10
Jak zainstalować Basha w systemie Windows 10
W tym przewodniku dowiesz się, jak zainstalować bash w systemie Windows 10, w tym zaktualizować system Windows, włączyć funkcje programistyczne i zainstalować Ubuntu.
Tłumaczenie głosowe w czasie rzeczywistym w Tłumaczu Google
Tłumaczenie głosowe w czasie rzeczywistym w Tłumaczu Google
Tłumacz Google wkrótce będzie w stanie automatycznie wykrywać, kiedy ktoś mówi w obcym języku i tłumaczyć jego słowa na tekst na urządzeniach mobilnych. Przeczytaj więcej: Najlepsze bezpłatne aplikacje tłumaczeniowe na iOS, Android i Windows Phone. Podczas gdy Google
Jak zmienić rozszerzenia plików dla pliku na iPhonie
Jak zmienić rozszerzenia plików dla pliku na iPhonie
System zarządzania plikami iOS był punktem spornym dla użytkowników Apple od samego początku. Wiele osób stwierdziło, że wbudowana aplikacja Plik ma ograniczoną funkcjonalność i często brakuje jej najprostszych opcji. Do niedawna iPhone
4 sposoby robienia zrzutów ekranu w systemie Windows 10
4 sposoby robienia zrzutów ekranu w systemie Windows 10
Poznaj cztery sposoby pobierania zrzutów ekranu systemu Windows 10: Użyj klawisza PrtSc, narzędzia do wycinania, narzędzia Snip & Sketch oraz paska gier systemu Windows.
Śledź przesyłki UPS, USPS i FedEx od Google
Śledź przesyłki UPS, USPS i FedEx od Google
Gdy tylko otrzymasz prawidłowy numer śledzenia od UPS, FedEx lub USPS, wpisz ten numer w Google, aby szybko dowiedzieć się, gdzie znajduje się Twoja przesyłka.
Jak usunąć historię przeglądania Internetu na tablecie Amazon Fire
Jak usunąć historię przeglądania Internetu na tablecie Amazon Fire
Jeśli jesteś jak większość ludzi, prawdopodobnie używasz przeglądarki Fire Tablet, Silk, do szukania rzeczy w Internecie. W chwilach nudy artykuły, które przeglądamy, mogą być fascynujące. Od całkowicie przypadkowych pytań do tych, które