Glavni Pametni Telefoni Hack otkriva kako bi kriminalci mogli ukrasti vaš Apple ID pomoću prevrtljivih skočnih prozora

Hack otkriva kako bi kriminalci mogli ukrasti vaš Apple ID pomoću prevrtljivih skočnih prozora



Ako ste vlasnik iPhonea, naviknut ćete na ono što se čini kao stalni zahtjev za vašim Apple ID-om prilikom kupnji u iTunesu, u App Storeu ili unutar aplikacija. Pojavi se mali skočni prozor, zakolutate očima i uredno unesete lozinku.

Hack otkriva kako bi kriminalci mogli ukrasti vaš Apple ID pomoću prevrtljivih skočnih prozora

Ali što ako taj skočni prozor nije došao od Applea, već je dizajniran da izgleda poput službenog zahtjeva u pokušaju hakera da vam ukrade vjerodajnice? To je slučaj koji je iznio programer aplikacija Felix Krause, koji je napisao dokument raščlamba dokaza o konceptu zlonamjernih skočnih prozora.

Kao što Krause primjećuje, manje od 30 redaka koda može se koristiti za vrlo uvjerljiv phishing dijalog. Na uporednim slikama uspoređuje Appleov službeni zahtjev za lozinkom za osobni ID s vlastitim naporima. Ideja bi bila da se kod prošverca s aplikacijom, tako da je to zapravo obavijest aplikacije, a ne Appleovo korisničko sučelje, koju korisnik vidi. Kao što pokazuju njegove slike, programer ovo može dizajnirati tako da izgleda identično skočnom prozoru Prijava u iTunes Store.

Glavni problem, s Appleove strane, jest taj što iOS otežava razlikovanje izvora između obavijesti. iOS bi trebao vrlo jasno razlikovati korisničko sučelje sustava i elemente korisničkog sučelja aplikacije, tako da je u idealnom slučaju […] očito za prosječnog korisnika pametnog telefona da se nešto čini neskladnim, kaže Krause.

Pogledajte povezano Posao zlonamjernog softvera Pripremite se za veliki cyber-napad, upozorava National Cyber ​​Security Center Equifax prisiljen je ukloniti web stranicu koja služi prevarantskim preuzimanjima i zlonamjernom softveru

To je težak problem za riješiti, a web preglednik se još uvijek bavi njime; još uvijek imate web stranice zbog kojih skočni prozori izgledaju poput skočnih prozora macOS / iOS, tako da mnogi korisnici misle da su [poruka] sustava.

Krause dodaje nekoliko potencijalnih rješenja problema, poput prisiljavanja korisnika da unese lozinku u aplikaciju za postavke umjesto skočnog prozora. Vjerojatnije je da će se dogoditi njegov prijedlog da Apple promijeni dizajn svog sustava, a traži i dodatnu ikonu koja označava da je to službeni zahtjev. Pokazuje na uskličnik koji se koristi u nekim dolje navedenim push obavijestima.app_store_phishing_2

zelle limit limit bank of america

Za sada programer bilježi nekoliko koraka koje korisnici mogu poduzeti kako bi spriječili mobilno krađu identiteta. Najjednostavnije je pritisnuti gumb Početna. Ako ovo zatvara aplikaciju i dijaloški okvir, to je bio phishing napad. Ako su dijaloški okvir i aplikacija i dalje vidljivi, to je dijaloški sustav.

Također je vrijedno napomenuti da bi ova vrsta napada ovisila o zlonamjernoj aplikaciji koja se provlačipostupak pregleda trgovine App Store, a kôd zatim aktivira programer. Apple je općenito naklonjen ovoj vrsti stvari i poduzeo bi mjere ako se otkrije takvo kršenje njegovih smjernica. Krause to međutim primjećujeorganizacije s lošom namjerom uvijek će pronaći način da nekako zaobiđu ograničenja platforme.

Zanimljivi Članci

Izbor Urednika

Kako VR bez slušalica
Kako VR bez slušalica
Vaše prvo iskustvo virtualne stvarnosti (VR) nešto je čega se sjećate do kraja života. Stavljanje slušalica i doslovno doživljavanje različitih lokacija, aktivnosti i videoigara u 3D-u je zabavno i uzbudljivo, ali jeste li znali
Uredi spremljene lozinke u Google Chromeu
Uredi spremljene lozinke u Google Chromeu
Kako urediti spremljene lozinke u Google Chromeu Google Chrome konačno omogućuje uređivanje spremljenih lozinki. Tim koji stoji iza preglednika Google Chrome dodao je novu korisnu značajku u preglednik. Sada omogućuje uređivanje lozinki koje ste spremili za web stranice. Oglas Svaki put kada unesete neke vjerodajnice za web mjesto, Google Chrome vas pita
Kako provjeriti temperaturu procesora na računalu sa sustavom Windows 11
Kako provjeriti temperaturu procesora na računalu sa sustavom Windows 11
Središnja procesorska jedinica (CPU) jedna je od kritičnih komponenti svakog računala. Pruža upute za rad i procesorsku snagu koja je računalima potrebna za funkcioniranje i izvršavanje zadataka. Ako je temperatura CPU-a iznad normale, možda je i vaše računalo
Kako se verificirati na Instagramu [siječanj 2021.]
Kako se verificirati na Instagramu [siječanj 2021.]
Oponašanje je možda najiskreniji oblik dodvoravanja, ali to nikome ne daje pravo da se predstavlja na drugima na društvenim mrežama. Iako će na taj način najvjerojatnije biti predstavljene poznate osobe, mi ostali bismo to mogli učiniti
Kako napraviti foto kolaž na iPhoneu
Kako napraviti foto kolaž na iPhoneu
https://www.youtube.com/watch?v=rJjYBB1pgTw Kažu da slika vrijedi tisuću riječi. Pa, foto kolaž vrijedi deset tisuća riječi! I da, možete stvoriti foto kolaž izravno na iPhoneu, što je
Kako isključiti PS5 konzolu, kontroler i mikrofon
Kako isključiti PS5 konzolu, kontroler i mikrofon
Isprva ćete možda misliti da je isključivanje PS5 lak zadatak. No, iako radnja ne zvuči kao raketna znanost, to ponekad nije najjednostavnija stvar, pogotovo za one koji prvi put posjeduju PS5. Čak
Kako pregledati PSD datoteke bez Photoshopa na mobitelu ili računalu
Kako pregledati PSD datoteke bez Photoshopa na mobitelu ili računalu
PSD je trenutačno proširenje datoteke za Photoshop dokumente (ili slojevite slikovne datoteke). Stvar je u tome što je Photoshop komercijalni softver koji zahtijeva da platite licencu za njegovo korištenje. To je u redu ako radite s grafičkim dizajnom