Glavni Pametni Telefoni Hack razkriva, kako lahko zločinci ukradejo vaš Apple ID z izbirnimi pojavnimi okni

Hack razkriva, kako lahko zločinci ukradejo vaš Apple ID z izbirnimi pojavnimi okni



Če ste lastnik iPhona, boste navajeni nenehne zahteve za vaš Apple ID pri nakupih v iTunes, v trgovini App Store ali v aplikacijah. Pojavi se malo pojavno okno, zavijete z očmi in vestno vnesete geslo.

Hack razkriva, kako lahko zločinci ukradejo vaš Apple ID z izbirnimi pojavnimi okni

Kaj pa, če to pojavno okno ni prišlo iz Applea in je bilo zasnovano tako, da je videti kot uradna zahteva v poskusu hekerjev, da vam ukradejo poverilnice? Tak primer je razvil razvijalec aplikacij Felix Krause, ki je napisal razčlenitev dokazov o konceptu zlonamernih, podobnih pojavnih oken.

Kot ugotavlja Krause, lahko za ustvarjanje zelo prepričljivega lažnega pogovornega okna uporabimo manj kot 30 vrstic kode. Na vzporednih slikah primerja Appleovo uradno zahtevo za geslo za osebno izkaznico z lastnimi močmi. Zamisel bi bila, da se koda tihotapi z aplikacijo, tako da dejansko uporabnik vidi obvestilo aplikacije - ne uporabniški vmesnik Apple. Kot kažejo njegove slike, ga lahko razvijalec oblikuje tako, da je videti enako kot pojavno okno Prijava v iTunes Store.

Glavno vprašanje z Appleove strani je, da iOS težko razlikuje med viri obvestil. iOS bi moral zelo jasno ločevati med sistemskim uporabniškim vmesnikom in elementi uporabniškega uporabniškega vmesnika, tako da je v idealnem primeru [...] za povprečnega uporabnika pametnega telefona očitno, da se nekaj zdi nenavadno, pravi Krause.

Oglejte si povezano Posel zlonamerne programske opreme Pripravite se na velik kibernetski napad, opozarja Nacionalni center za kibernetsko varnost Equifax je prisiljen odstraniti spletno stran, na kateri se skrivajo zapleteni prenosi in škodljiva programska oprema

To težavno težavo je rešiti in spletni brskalnik se je še vedno loteva; še vedno imate spletna mesta, zaradi katerih so pojavna okna videti kot pojavna okna macOS / iOS, tako da mnogi uporabniki mislijo, da so sistemsko sporočilo.

Krause težavi doda nekaj potencialnih rešitev, na primer uporabnika prisili, da svoje geslo vnese v aplikacijo za nastavitve namesto v pojavno okno. Verjetneje je, da se bo njegov predlog, da Apple spremeni zasnovo sistema, pozval, da vključi dodatno ikono, ki označuje, da je uradna zahteva. Opozori na klicaj, uporabljen v nekaterih spodnjih obvestilih.app_store_phishing_2

kako izbrisati besedila na

Za zdaj razvijalec ugotavlja nekaj korakov, ki jih lahko uporabniki sprejmejo za preprečevanje lažnega predstavljanja v mobilnih napravah. Najlažje je pritisniti gumb Domov. Če s tem zaprete aplikacijo in pogovorno okno, je šlo za napad z lažnim predstavljanjem. Če sta pogovorno okno in aplikacija še vedno vidna, gre za sistemsko pogovorno okno.

Omeniti velja tudi, da bi tovrstni napad odvisen od zlonamerne aplikacije, ki bi jo preneslapostopek pregleda trgovine App Store in kodo, ki jo nato aktivira razvijalec. Apple je na splošno naklonjen tovrstnim stvarem in bi ukrepal, če bi odkrili takšno kršitev njegovih smernic. Krause pa to ugotavljaorganizacije s slabim namenom bodo vedno našle način, kako nekako odpraviti omejitve platforme.

Zanimivi Članki

Izbira Urednika

Kaj storiti, ko luči v notranjosti avtomobila prenehajo delovati
Kaj storiti, ko luči v notranjosti avtomobila prenehajo delovati
Najpogostejši vzroki za nedelovanje notranjih luči avtomobila so pregorele varovalke, pregorele žarnice in slaba stikala. Tukaj morate najprej preveriti.
Kako odpreti datoteko WebM
Kako odpreti datoteko WebM
Kadar koli se v običajnem računalniškem govoru pojavi tričrkovna okrajšava, se lahko tisti, ki ne vedo, zmedejo. Največkrat se nanašajo na končnice datotek, zadnji del imena datoteke, tisti, ki sledi
Microsoft Windows XP
Microsoft Windows XP
Osnovne informacije o sistemu Microsoft Windows XP, vključno z datumom izdaje, razpoložljivostjo servisnega paketa, izdajami, minimalnimi zahtevami za strojno opremo in še več.
Popoln seznam bližnjičnih tipk aplikacije Mail v sistemu Windows 8.1
Popoln seznam bližnjičnih tipk aplikacije Mail v sistemu Windows 8.1
Windows 8.1 je opremljen s sodobno aplikacijo Mail, ki je nadomestek za dobre stare Outlook Express, Windows Mail in Windows Live Mail. Ta nova aplikacija Mail je bila zasnovana za uporabo na napravah z zaslonom na dotik, a mnogi uporabniki sistema Windows 8.1 so klasični uporabniki namiznih računalnikov, ki nimajo zaslona na dotik.
10 najboljših brezplačnih računalniških iger
10 najboljših brezplačnih računalniških iger
Na strani ni mogoče programsko onemogočiti samodejnih oglasov, zato smo tukaj!
Kako samodejno prepisati zvok v besedilo
Kako samodejno prepisati zvok v besedilo
Prepis nikakor ni lahka naloga. Včasih boste morda potrebovali deset do dvajsetkrat več, da nekaj minut zvoka spremenite v besedilo. Zato se ljudje kljub vsej programski opremi in tehnologiji še vedno zanašajo na druge
Ali Instagram odstranjuje podatke EXIF ​​iz slik?
Ali Instagram odstranjuje podatke EXIF ​​iz slik?
Pred dnevi so me vprašali zanimivo vprašanje. O tem nisem nikoli razmišljal, a me je dovolj razmislil, da sem našel odgovor in ga delil z bralci TechJunkie. Vprašanje je bilo 'Ali Instagram odstranjuje podatke EXIF