Główny Smartfony Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek

Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek



Jeśli posiadasz iPhone'a, przyzwyczaisz się do ciągłego proszenia o podanie swojego Apple ID podczas robienia zakupów w iTunes, App Store lub w aplikacjach. Pojawia się małe wyskakujące okienko, przewracasz oczami i sumiennie wpisujesz hasło.

Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek

Ale co, jeśli to wyskakujące okienko nie pochodzi od Apple, a zamiast tego ma wyglądać jak oficjalna prośba hakerów, aby ukraść Twoje dane uwierzytelniające? Tak jest w przypadku twórca aplikacji Felix Krause, który napisał: podział dowodu koncepcji złośliwych wyskakujących okienek.

Jak zauważa Krause, do stworzenia bardzo przekonującego dialogu phishingowego można użyć mniej niż 30 linii kodu. Na zdjęciach obok siebie porównuje oficjalne żądanie hasła ID Apple z własnymi wysiłkami. Pomysł polegałby na tym, że kod jest przemycany z aplikacją, więc w rzeczywistości jest to powiadomienie aplikacji – a nie interfejs użytkownika Apple – które widzi użytkownik. Jak pokazują jego zdjęcia, programista może go zaprojektować tak, aby wyglądał identycznie jak wyskakujące okienko Zaloguj się do sklepu iTunes Store.

Głównym problemem ze strony Apple jest to, że iOS utrudnia odróżnienie źródeł powiadomień. iOS powinien bardzo wyraźnie rozróżniać elementy interfejsu systemowego i interfejsu aplikacji, tak aby […] było oczywiste dla przeciętnego użytkownika smartfona, że ​​coś wydaje się nie tak, mówi Krause.

Zobacz powiązane Biznes szkodliwego oprogramowania Przygotuj się na poważny atak cybernetyczny, ostrzega Narodowe Centrum Bezpieczeństwa Cybernetycznego Equifax jest zmuszony do usunięcia strony internetowej zawierającej podejrzane pliki do pobrania i złośliwe oprogramowanie

Jest to trudny problem do rozwiązania, a przeglądarka internetowa nadal go rozwiązuje; nadal masz witryny, które sprawiają, że wyskakujące okienka wyglądają jak wyskakujące okienka macOS / iOS, więc wielu użytkowników myśli, że [to] komunikaty systemowe.

Krause dodaje kilka potencjalnych rozwiązań tego problemu, takich jak zmuszanie użytkownika do wprowadzenia hasła w aplikacji ustawień zamiast w wyskakującym okienku. Bardziej prawdopodobna jest jego sugestia, aby Apple zmienił projekt swojego systemu monitów o dodatkową ikonę wskazującą, że jest to oficjalna prośba. Wskazuje poniżej na wykrzyknik używany w niektórych powiadomieniach Push.app_store_phishing_2

legion jak dostać się do argusa

Na razie programista zauważa kilka kroków, które użytkownicy mogą podjąć, aby zapobiec phishingowi mobilnemu. Najłatwiej jest nacisnąć przycisk Home. Jeśli spowoduje to zamknięcie aplikacji i okna dialogowego, oznacza to, że był to atak typu phishing. Jeśli okno dialogowe i aplikacja są nadal widoczne, jest to okno dialogowe systemu.

Warto również zauważyć, że ten rodzaj ataku będzie zależeć od tego, czy złośliwa aplikacja przebije się przez niego .proces sprawdzania App Store, a kod jest następnie aktywowany przez programistę. Apple generalnie jest na fali z tego typu sprawami i podjąłby działania, gdyby takie naruszenie jego wytycznych zostało wykryte. Krause jednak to zauważaorganizacje o złych intencjach zawsze znajdą sposób na obejście ograniczeń platformy.

Ciekawe Artykuły

Wybór Redakcji

Eksportuj ulubione do pliku HTML w przeglądarce Microsoft Edge Chromium
Eksportuj ulubione do pliku HTML w przeglądarce Microsoft Edge Chromium
Jak wyeksportować ulubione do pliku HTML w przeglądarce Microsoft Edge Chromiumю Jak być może już wiesz, firma Microsoft używa teraz Chromium i jego silnika Blink jako rdzenia
Opcje podłączanego ogrzewania samochodowego
Opcje podłączanego ogrzewania samochodowego
Istnieje kilka rodzajów podłączanych grzejników samochodowych, w tym modele 12 V i 120 V, a każdy z nich najlepiej nadaje się do innego zastosowania.
iPhone X – jak blokować wiadomości tekstowe
iPhone X – jak blokować wiadomości tekstowe
Czy otrzymujesz niechciane wiadomości tekstowe? Istnieje wiele sposobów blokowania wiadomości na telefonie iPhone X. Niezależnie od tego, czy są to określone kontakty, czy nieznane wiadomości spamowe, istnieje rozwiązanie odpowiednie dla Ciebie. Zablokuj tekst za pomocą
Jak skonfigurować punkty kanału na Twitchu
Jak skonfigurować punkty kanału na Twitchu
Programy premiowe nie są niczym nowym. Twoi ulubieni sprzedawcy i restauracje robią to od lat. Niedawno Twitch wskoczył na ten program lojalnościowy i zmienia sposób, w jaki streamerzy mogą wchodzić w interakcje z lojalnymi fanami i nagradzać ich.
Jak naprawić błąd Nie wysyłanie SMS-ów
Jak naprawić błąd Nie wysyłanie SMS-ów
Od czasu do czasu podczas wysyłania wiadomości SMS (usługa krótkich wiadomości tekstowych) może pojawić się komunikat o błędzie. Przyczyną tego problemu może być kilka czynników, do których zalicza się słaby sygnał sieci komórkowej, użycie niewłaściwej karty SIM w telefonie z dwiema kartami SIM lub jej niewystarczająca ilość
Jak oglądać FOX na żywo bez kabla
Jak oglądać FOX na żywo bez kabla
Przy tak wielu ekskluzywnych treściach, oryginalnych programach telewizyjnych, relacjach sportowych i wiadomościach na żywo nie będziesz chciał stracić FOX Live, jeśli zdecydujesz się przeciąć przewód. Mogą też istnieć ludzie, którzy pozbyli się swojego operatora kablowego
Jak znaleźć starożytne miasto w Minecrafcie
Jak znaleźć starożytne miasto w Minecrafcie
Znalezienie starożytnego miasta może być skomplikowane, ale warto się nim poruszać, biorąc pod uwagę oferowane łupy. Starożytne Miasto zostało dodane wraz z Dziką Aktualizacją do wersji „Minecraft” 1.19. Od tego czasu gracze poszukują tego tajemniczego miasta