Główny Smartfony Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek

Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek



Jeśli posiadasz iPhone'a, przyzwyczaisz się do ciągłego proszenia o podanie swojego Apple ID podczas robienia zakupów w iTunes, App Store lub w aplikacjach. Pojawia się małe wyskakujące okienko, przewracasz oczami i sumiennie wpisujesz hasło.

Hack ujawnia, w jaki sposób przestępcy mogą ukraść Twój Apple ID za pomocą podejrzanych wyskakujących okienek

Ale co, jeśli to wyskakujące okienko nie pochodzi od Apple, a zamiast tego ma wyglądać jak oficjalna prośba hakerów, aby ukraść Twoje dane uwierzytelniające? Tak jest w przypadku twórca aplikacji Felix Krause, który napisał: podział dowodu koncepcji złośliwych wyskakujących okienek.

Jak zauważa Krause, do stworzenia bardzo przekonującego dialogu phishingowego można użyć mniej niż 30 linii kodu. Na zdjęciach obok siebie porównuje oficjalne żądanie hasła ID Apple z własnymi wysiłkami. Pomysł polegałby na tym, że kod jest przemycany z aplikacją, więc w rzeczywistości jest to powiadomienie aplikacji – a nie interfejs użytkownika Apple – które widzi użytkownik. Jak pokazują jego zdjęcia, programista może go zaprojektować tak, aby wyglądał identycznie jak wyskakujące okienko Zaloguj się do sklepu iTunes Store.

Głównym problemem ze strony Apple jest to, że iOS utrudnia odróżnienie źródeł powiadomień. iOS powinien bardzo wyraźnie rozróżniać elementy interfejsu systemowego i interfejsu aplikacji, tak aby […] było oczywiste dla przeciętnego użytkownika smartfona, że ​​coś wydaje się nie tak, mówi Krause.

Zobacz powiązane Biznes szkodliwego oprogramowania Przygotuj się na poważny atak cybernetyczny, ostrzega Narodowe Centrum Bezpieczeństwa Cybernetycznego Equifax jest zmuszony do usunięcia strony internetowej zawierającej podejrzane pliki do pobrania i złośliwe oprogramowanie

Jest to trudny problem do rozwiązania, a przeglądarka internetowa nadal go rozwiązuje; nadal masz witryny, które sprawiają, że wyskakujące okienka wyglądają jak wyskakujące okienka macOS / iOS, więc wielu użytkowników myśli, że [to] komunikaty systemowe.

Krause dodaje kilka potencjalnych rozwiązań tego problemu, takich jak zmuszanie użytkownika do wprowadzenia hasła w aplikacji ustawień zamiast w wyskakującym okienku. Bardziej prawdopodobna jest jego sugestia, aby Apple zmienił projekt swojego systemu monitów o dodatkową ikonę wskazującą, że jest to oficjalna prośba. Wskazuje poniżej na wykrzyknik używany w niektórych powiadomieniach Push.app_store_phishing_2

legion jak dostać się do argusa

Na razie programista zauważa kilka kroków, które użytkownicy mogą podjąć, aby zapobiec phishingowi mobilnemu. Najłatwiej jest nacisnąć przycisk Home. Jeśli spowoduje to zamknięcie aplikacji i okna dialogowego, oznacza to, że był to atak typu phishing. Jeśli okno dialogowe i aplikacja są nadal widoczne, jest to okno dialogowe systemu.

Warto również zauważyć, że ten rodzaj ataku będzie zależeć od tego, czy złośliwa aplikacja przebije się przez niego .proces sprawdzania App Store, a kod jest następnie aktywowany przez programistę. Apple generalnie jest na fali z tego typu sprawami i podjąłby działania, gdyby takie naruszenie jego wytycznych zostało wykryte. Krause jednak to zauważaorganizacje o złych intencjach zawsze znajdą sposób na obejście ograniczeń platformy.

Ciekawe Artykuły

Wybór Redakcji

Wyłącz testy sprzętowe portalu rzeczywistości mieszanej w systemie Windows 10
Wyłącz testy sprzętowe portalu rzeczywistości mieszanej w systemie Windows 10
Oto prosta modyfikacja, która pozwoli Ci wyłączyć sprawdzanie sprzętu w portalu Mixed Reality Portal i uruchomić aplikację w systemie Windows 10.
Jak uzyskać dostęp do opcji wygaszacza ekranu w systemie Windows 10
Jak uzyskać dostęp do opcji wygaszacza ekranu w systemie Windows 10
W systemie Windows 10 wiele znanych rzeczy zostaje ponownie zmienionych. Klasyczny Panel sterowania zostanie zastąpiony Ustawieniami. Oto kilka sposobów uzyskania dostępu do opcji wygaszacza ekranu w systemie Windows 10.
Czy Snapchat powiadamia Cię, gdy ktoś przegląda Twoją historię?
Czy Snapchat powiadamia Cię, gdy ktoś przegląda Twoją historię?
Snapchat oferuje swoim użytkownikom wyjątkowe doświadczenie społecznościowe, które bierze ideę trwałości, która często towarzyszy sieciom społecznościowym, i rozrywa ją na strzępy. Snapchat opiera się całkowicie na idei zanikających wspomnień, zdjęć i filmów
Oglądaj wydarzenie Microsoft Windows 10 tutaj
Oglądaj wydarzenie Microsoft Windows 10 tutaj
Microsoft organizuje w październiku 2016 wydarzenie Windows 10 za kilka godzin, podczas którego firma ma ogłosić nowe produkty sprzętowe i porozmawiać o kolejnej wersji systemu Windows 10 (o nazwie kodowej Redstone 2, która ma zostać wydana wiosną przyszłego roku). Krążyło wiele plotek na temat tego, czego można się spodziewać po tym wydarzeniu i
Pobierz OneClickFirewall
Pobierz OneClickFirewall
OneClickFirewall. OneClickFirewall to mała aplikacja, która umożliwia blokowanie dostępu do Internetu dowolnej aplikacji. Integruje się z menu kontekstowym Eksploratora. Wszystko, co musisz zrobić, to kliknąć prawym przyciskiem aplikację, którą chcesz zablokować, i wybrać opcję „Zablokuj dostęp do Internetu”. Autor: Winaero. Pobierz 'OneClickFirewall' Rozmiar: 299,17 Kb Reklama PCRepair: Fix
iPhone 5s dotknięty problemami z baterią
iPhone 5s dotknięty problemami z baterią
Apple przyznało, że wystąpiła usterka baterii w
Jak stworzyć 100% obciążenie procesora w systemie Windows 10
Jak stworzyć 100% obciążenie procesora w systemie Windows 10
Istnieje wiele powodów, dla których warto obciążać procesor. Oto sztuczka, której możesz użyć do stworzenia 100% obciążenia procesora w systemie Windows 10 bez korzystania z narzędzi innych firm.