Põhiline Nutitelefonid Hack paljastab, kuidas kurjategijad võisid teie Apple ID-d varastada, kasutades hüppeid

Hack paljastab, kuidas kurjategijad võisid teie Apple ID-d varastada, kasutades hüppeid



Kui teil on iPhone, olete iTunes'is, App Store'is või rakendustes ostude sooritamisel harjunud Apple ID-i pideva taotlusega. Ilmub väike hüpikaken, keerate silmi ja sisestate kohusetundlikult oma parooli.

Hack paljastab, kuidas kurjategijad võisid teie Apple ID-d varastada, kasutades hüppeid

Aga mis siis, kui see hüpikaken pole tulnud Apple'ilt ja on selle asemel välja töötatud nii, et see näeks välja nagu ametlik taotlus häkkerite katse varastada teie volitusi? Nii esitas rakenduse arendaja Felix Krause, kes on kirjutanud a kontseptsiooni tõestamise jaotus pahatahtlikest sarnastest hüpikakendest.

Nagu Krause märgib, saab väga veenva andmepüügi dialoogi loomiseks kasutada vähem kui 30 rida koodi. Kõrvuti piltidel võrdleb ta Apple'i ametliku ID-parooli taotlust omaenda jõupingutustega. Idee oleks see, et kood smugeldatakse rakendusega sisse, nii et see on tegelikult rakenduse teatis - mitte Apple'i kasutajaliides - mida kasutaja näeb. Nagu tema pildid näitavad, saab arendaja selle kujundada nii, et see oleks identne hüpikaknaga Logi sisse iTunes Store.

Põhiküsimus on Apple'i poolelt see, et iOS muudab teatamisallikate vahel vahet tegemise keeruliseks. iOS peaks väga selgelt eristama süsteemi kasutajaliidese ja rakenduse kasutajaliidese elemente, nii et ideaalis oleks keskmise nutitelefoni kasutaja jaoks […] ilmne, et midagi näib olevat välja lülitatud, ütleb Krause.

Vaadake seotud pahavaraäri Valmistuge suuremateks küberrünnakuteks, hoiatab riiklik küberturvalisuskeskus

See on keeruline probleem lahendada ja veebibrauser tegeleb sellega endiselt; teil on endiselt veebisaite, mis muudavad hüpikud välja nagu MacOS / iOS hüpikaknad, nii et paljud kasutajad arvavad, et need on süsteemi sõnumid.

Krause lisab probleemile mõned võimalikud lahendused, näiteks sundides kasutajat hüpikakna asemel seadete rakendusse parooli sisestama. Tõenäoliselt juhtub tema ettepanek, et Apple peaks oma süsteemi kujunduse muutma, lisades täiendava ikooni, mis näitab, et see on ametlik taotlus. Ta osutab allpool olevates mõnes tõukemärguandes kasutatud hüüumärgile.app_store_phishing_2

oskab googeldada kodu juhtimistulekahju

Praegu märgib arendaja paari sammu, mida kasutajad saavad mobiilse andmepüügi vältimiseks teha. Lihtsaim on vajutada oma kodu nuppu. Kui see sulgeb rakenduse ja dialoogi, siis oli tegemist andmepüügirünnakuga. Kui dialoog ja rakendus on endiselt nähtavad, siis on see süsteemidialoog.

Samuti väärib märkimist, et seda tüüpi rünnak peaks sõltuma pahatahtlikust rakendusest, mis selle läbi teebApp Store'i ülevaatusprotsess ja seejärel arendaja aktiveerib koodi. Apple on seda tüüpi asjadega tavaliselt pallil ja tegutseks, kui avastataks tema suuniste selline rikkumine. Krause märgib seda siiskihalbade kavatsustega organisatsioonid leiavad alati viisi, kuidas platvormi piirangutest kuidagi mööda minna.

Huvitavad Artiklid

Toimetaja Valik

Roku kaugjuhtimispult ei tööta? Proovi seda
Roku kaugjuhtimispult ei tööta? Proovi seda
On raske uskuda, et kunagi oli aega, kus teleritel polnud kaugjuhtimispulte. Täna on võimatu osta peaaegu ühtegi elektroonikaseadet, millel pole kaugjuhtimispulti, ja Roku seadmete perekonda
Kuidas saada Anemoculus Genshin Impactis
Kuidas saada Anemoculus Genshin Impactis
Kas tunnete end veidi alatuna? Kas vajate rohkem Primogeme või seikluskogemust? Kui te Anemoculi ei otsi ega paku neid Seitsmeste kujudele, jääte ilma paljudest lisahüvedest.
Kuidas keelata telemeetria ja andmekogumine Windows 10-s
Kuidas keelata telemeetria ja andmekogumine Windows 10-s
Siin on lahendus muudele väljaannetele kui Enterprise, et keelata telemeetria ja andmekogumine Windows 10-s.
YouTube'i esitusloendi allalaadimine rakendust installimata
YouTube'i esitusloendi allalaadimine rakendust installimata
https://www.youtube.com/watch?v=cQRTUM0u5SA Peaaegu kõik, kes kasutavad Internetti, kasutavad YouTube'i, olgu selleks siis õppevideote vaatamine jalgratta rehvi parandamiseks, lemmik podcast või lihtsalt mõne naljaka kassi vaatamine videod.
Kuidas pilti kärpida
Kuidas pilti kärpida
Kui olete kunagi teinud foto, mis ei tundu õige või arvate lihtsalt, et tegemist on liiga palju, on lihtsaim lahendus selle kärpimine. Foto kärpimine on suurepärane võimalus brändi saamiseks
Kuidas liigutada oma mängu edenemist iPhone'ist Androidi
Kuidas liigutada oma mängu edenemist iPhone'ist Androidi
Kui olete otsustanud oma iPhone'ist edasi liikuda ja minna üle Android-seadmele, pole kõigi andmete ühelt platvormilt teisele liikumine lihtne. Pilveseadme abil
Kirby Täheliitlaste ülevaade: armastuslaul kõigele Kirbyle
Kirby Täheliitlaste ülevaade: armastuslaul kõigele Kirbyle
Kirby ei pruugi Nintendo videomängutegelastest kõige tuntum olla, kuid siiski on ta ikooniline tugisammas. Paljud teist on saanud oma esimese tutvuse roosa paisupalliga sarja Super Smash Bros kaudu