Glavni Pametni Telefoni Hack razkriva, kako lahko zločinci ukradejo vaš Apple ID z izbirnimi pojavnimi okni

Hack razkriva, kako lahko zločinci ukradejo vaš Apple ID z izbirnimi pojavnimi okni



Če ste lastnik iPhona, boste navajeni nenehne zahteve za vaš Apple ID pri nakupih v iTunes, v trgovini App Store ali v aplikacijah. Pojavi se malo pojavno okno, zavijete z očmi in vestno vnesete geslo.

Hack razkriva, kako lahko zločinci ukradejo vaš Apple ID z izbirnimi pojavnimi okni

Kaj pa, če to pojavno okno ni prišlo iz Applea in je bilo zasnovano tako, da je videti kot uradna zahteva v poskusu hekerjev, da vam ukradejo poverilnice? Tak primer je razvil razvijalec aplikacij Felix Krause, ki je napisal razčlenitev dokazov o konceptu zlonamernih, podobnih pojavnih oken.

Kot ugotavlja Krause, lahko za ustvarjanje zelo prepričljivega lažnega pogovornega okna uporabimo manj kot 30 vrstic kode. Na vzporednih slikah primerja Appleovo uradno zahtevo za geslo za osebno izkaznico z lastnimi močmi. Zamisel bi bila, da se koda tihotapi z aplikacijo, tako da dejansko uporabnik vidi obvestilo aplikacije - ne uporabniški vmesnik Apple. Kot kažejo njegove slike, ga lahko razvijalec oblikuje tako, da je videti enako kot pojavno okno Prijava v iTunes Store.

Glavno vprašanje z Appleove strani je, da iOS težko razlikuje med viri obvestil. iOS bi moral zelo jasno ločevati med sistemskim uporabniškim vmesnikom in elementi uporabniškega uporabniškega vmesnika, tako da je v idealnem primeru [...] za povprečnega uporabnika pametnega telefona očitno, da se nekaj zdi nenavadno, pravi Krause.

Oglejte si povezano Posel zlonamerne programske opreme Pripravite se na velik kibernetski napad, opozarja Nacionalni center za kibernetsko varnost Equifax je prisiljen odstraniti spletno stran, na kateri se skrivajo zapleteni prenosi in škodljiva programska oprema

To težavno težavo je rešiti in spletni brskalnik se je še vedno loteva; še vedno imate spletna mesta, zaradi katerih so pojavna okna videti kot pojavna okna macOS / iOS, tako da mnogi uporabniki mislijo, da so sistemsko sporočilo.

Krause težavi doda nekaj potencialnih rešitev, na primer uporabnika prisili, da svoje geslo vnese v aplikacijo za nastavitve namesto v pojavno okno. Verjetneje je, da se bo njegov predlog, da Apple spremeni zasnovo sistema, pozval, da vključi dodatno ikono, ki označuje, da je uradna zahteva. Opozori na klicaj, uporabljen v nekaterih spodnjih obvestilih.app_store_phishing_2

kako izbrisati besedila na

Za zdaj razvijalec ugotavlja nekaj korakov, ki jih lahko uporabniki sprejmejo za preprečevanje lažnega predstavljanja v mobilnih napravah. Najlažje je pritisniti gumb Domov. Če s tem zaprete aplikacijo in pogovorno okno, je šlo za napad z lažnim predstavljanjem. Če sta pogovorno okno in aplikacija še vedno vidna, gre za sistemsko pogovorno okno.

Omeniti velja tudi, da bi tovrstni napad odvisen od zlonamerne aplikacije, ki bi jo preneslapostopek pregleda trgovine App Store in kodo, ki jo nato aktivira razvijalec. Apple je na splošno naklonjen tovrstnim stvarem in bi ukrepal, če bi odkrili takšno kršitev njegovih smernic. Krause pa to ugotavljaorganizacije s slabim namenom bodo vedno našle način, kako nekako odpraviti omejitve platforme.

Zanimivi Članki

Izbira Urednika

Kako preveriti, ali je zagonski nalagalnik odklenjen
Kako preveriti, ali je zagonski nalagalnik odklenjen
Android je prilagodljiv sistem, ki ga lahko prilagodite svojim potrebam. Na primer, če imate starejšo različico Androida, ki se je nehala posodabljati, lahko uveljavite ROM po meri in ga posodobite. Če želite to narediti in
Kako razporediti besedilno sporočilo za pošiljanje pozneje
Kako razporediti besedilno sporočilo za pošiljanje pozneje
Tehnologija je postala tako sestavni del našega življenja, da je v resnici ogromno, če sledimo vsemu. Da, vedno imamo s seboj koledar, e-pošto, stalno obliko komunikacije, a to ne
Kako dobiti Chocobo v FFXIV
Kako dobiti Chocobo v FFXIV
Čeprav je svet Final Fantasy 14 očarljiv, je njegovo raziskovanje peš lahko preveč zamudno. Hitro potovanje je na voljo prek Aetherytes, vendar boste morali najprej osebno obiskati območja Aetheryte. Najhitrejši način za to
Kako povezati Echo in Alexa z Wi-Fi
Kako povezati Echo in Alexa z Wi-Fi
S temi navodili in nasveti za odpravljanje težav povežite svoje naprave, ki podpirajo Amazon Alexa, kot je Echo, v omrežje Wi-Fi.
NetBIOS: Kaj je in kako deluje
NetBIOS: Kaj je in kako deluje
NetBIOS zagotavlja komunikacijske storitve v lokalnih omrežjih. Uporablja se v sistemu Windows ter omrežjih Ethernet in Token Ring.
Call of Duty 4: Pregled moderne vojne
Call of Duty 4: Pregled moderne vojne
Po enoletnih igrah, kot je Ghost Recon: Advanced Warfighter 2, je možno, da so igralci nekoliko skeptični glede še enega modernega, realističnega strelca v prvi osebi. Navsezadnje sodobna vojna ne privošči gravitacije -
Ne prejemate dohodnih klicev na iPhone 6S / 6S Plus – kaj storiti
Ne prejemate dohodnih klicev na iPhone 6S / 6S Plus – kaj storiti
Nezmožnost sprejemanja telefonskih klicev na vašem iPhone 6S je lahko zelo zaskrbljujoča. Morda čakate na poseben ali pomemben klic, ne dobite ničesar, le da vam oseba reče, da vas je poskušala poklicati