Hlavní Chytré Telefony Hack odhaluje, jak by zločinci mohli ukrást vaše Apple ID pomocí pochybných vyskakovacích oken

Hack odhaluje, jak by zločinci mohli ukrást vaše Apple ID pomocí pochybných vyskakovacích oken



Pokud vlastníte iPhone, budete zvyklí na to, co vypadá jako neustálý požadavek na vaše Apple ID při nakupování v iTunes, v App Store nebo v aplikacích. Objeví se malé vyskakovací okno, vyvalíte oči a poslušně zadáte heslo.

Hack odhaluje, jak by zločinci mohli ukrást vaše Apple ID pomocí pochybných vyskakovacích oken

Ale co když tento vyskakovací okno nepochází od společnosti Apple a místo toho byl navržen tak, aby vypadal jako oficiální žádost ve snaze hackerů ukrást vaše pověření? To je případ, který předložil vývojář aplikací Felix Krause, který napsal a rozbor důkazu o konceptu škodlivých vyskakovacích oken podobných vzhledu.

Jak Krause poznamenává, k vytvoření velmi přesvědčivého phishingového dialogu lze použít méně než 30 řádků kódu. Na obrázcích vedle sebe porovnává oficiální požadavek společnosti Apple na zadání hesla s vlastním úsilím. Myšlenka by spočívala v tom, že kód je pašován do aplikace, takže se uživateli skutečně zobrazuje oznámení aplikace - nikoli uživatelské rozhraní společnosti Apple. Jak ukazují jeho obrázky, vývojář jej může navrhnout tak, aby vypadal stejně jako vyskakovací okno Přihlášení do iTunes Store.

Hlavním problémem ze strany Apple je, že iOS ztěžuje rozlišení rozdílu mezi zdroji oznámení. iOS by měl velmi jasně rozlišovat mezi prvky uživatelského rozhraní systému a uživatelského rozhraní aplikace, takže v ideálním případě je pro průměrného uživatele smartphonu […] zřejmé, že něco vypadá, “říká Krause.

Viz související Podnikání s malwarem Připravte se na velký kybernetický útok, varuje Národní centrum pro kybernetickou bezpečnost Equifax je nucen odstranit webovou stránku s pochybným stahováním a malwarem

Toto je složitý problém, který je třeba vyřešit, a webový prohlížeč jej stále řeší; stále máte weby, díky nimž vyskakovací okna vypadají jako vyskakovací okna pro MacOS / iOS, takže si mnoho uživatelů myslí, že jsou systémovými zprávami.

Krause k problému přidává několik potenciálních řešení, například vynucení uživatele, aby místo vyskakovacího okna zadal své heslo do aplikace pro nastavení. Pravděpodobnější je, že jeho návrh, aby Apple změnil design svého systému, vyzve k přidání další ikony, která označuje, že se jedná o oficiální požadavek. Ukazuje na vykřičník použitý v některých push oznámeních níže.app_store_phishing_2

co je největší pevný disk

Prozatím vývojář bere na vědomí několik kroků, které mohou uživatelé podniknout, aby zabránili mobilnímu phishingu. Nejjednodušší je stisknout tlačítko Domů. Pokud se tím zavře aplikace a dialogové okno, jedná se o phishingový útok. Pokud jsou dialog a aplikace stále viditelné, jedná se o systémové dialogové okno.

Za zmínku stojí také to, že tento typ útoku by závisel na škodlivé aplikaci, která ji prošlaproces kontroly App Store a kód poté aktivovaný vývojářem. Apple je obecně s tímto typem věcí v pořádku a pokud by bylo zjištěno takové porušení jeho pokynů, přijal by opatření. Krause si to však všímáorganizace se špatným úmyslem vždy najdou způsob, jak nějak obejít omezení platformy.

Zajímavé Články

Redakce Choice

Jak psát Exponenty na Chromebooku
Jak psát Exponenty na Chromebooku
Exponenty se obvykle nacházejí v matematických výrazech a vědeckých stupnicích. Mají však také praktickou aplikaci. Používáme je zejména k měření velikosti a objemu. Může být užitečné naučit se psát čísla a písmena ve formě exponentů.
Jak upravit titulek TikTok po odeslání
Jak upravit titulek TikTok po odeslání
Design a použitelnost TikTok jsou velmi přímočaré a aplikace maximálně usnadňuje vytváření videa a interakci. Díky velkému množství funkcí a možností je aplikace složitá. Můžete upravit titulek TikTok
Jak naplánovat odeslání Gmailu na pozdější datum / čas
Jak naplánovat odeslání Gmailu na pozdější datum / čas
Plánování a odeslání e-mailu později, než hned, má mnoho výhod. Poskytuje vám čas navíc, abyste mohli provádět úpravy a zajistit, aby je příjemce dostal ve vhodnou dobu
Co je to soubor PHP?
Co je to soubor PHP?
Soubor s příponou PHP je soubor zdrojového kódu PHP. Často se používají jako webové stránky, jsou to textové dokumenty, které lze otevřít pomocí textového editoru.
Co je soubor ACCDB?
Co je soubor ACCDB?
Soubor ACCDB je databázový soubor Accessu 2007/2010 používaný a otevřený aplikací Access 2007+. Nahrazuje formát MDB používaný v předchozích verzích Accessu.
Jak zakázat materiálový design pro záložky Chrome
Jak zakázat materiálový design pro záložky Chrome
Google Chrome je dodáván s materiálovým designem aplikovaným na záložky. Zde je způsob, jak jej deaktivovat. Tento redesign uživatelského rozhraní byl spuštěn už dávno.
Jak bezdrátově přenášet soubory z počítače na Android
Jak bezdrátově přenášet soubory z počítače na Android
Jistě, můžete Android připojit k počítači pomocí kabelu a přesouvat soubory staromódním způsobem, ale tato metoda je časově náročná a náročná na navigaci. Místo toho zkuste bezdrátové přenosy souborů. Přenos souborů mezi počítačem a počítačem