Tärkein Älypuhelimet Hack paljastaa, kuinka rikolliset voisivat varastaa Apple ID: si käyttämällä karkeita ponnahdusikkunoita

Hack paljastaa, kuinka rikolliset voisivat varastaa Apple ID: si käyttämällä karkeita ponnahdusikkunoita



Jos omistat iPhonen, olet tottunut Apple ID -tunnuksesi jatkuvaan pyyntöön ostaessasi iTunesissa, App Storessa tai sovelluksissa. Pieni ponnahdusikkuna ilmestyy, käännät silmäsi ja syötät tunnollisesti salasanasi.

Hack paljastaa, kuinka rikolliset voisivat varastaa Apple ID: si käyttämällä karkeita ponnahdusikkunoita

Mutta entä jos tämä ponnahdusikkuna ei ole tullut Applelta, ja se on sen sijaan suunniteltu näyttämään viralliselta pyynnöltä hakkereiden yrittäessä varastaa tunnistetietosi? Näin on kehittänyt sovelluskehittäjä Felix Krause, joka on kirjoittanut a käsitteellisen erittely haittaohjelman kaltaisia ​​ponnahdusikkunoita.

Kuten Krause toteaa, alle 30 riviä koodia voidaan käyttää erittäin vakuuttavan tietojenkalasteluikkunan luomiseen. Vierekkäisissä kuvissa hän vertaa Applen virallista henkilötunnussanapyyntöä omiin ponnisteluihinsa. Ajatuksena olisi, että koodi salakuljetetaan sovelluksen kanssa, joten se on itse asiassa sovelluksen ilmoitus - ei Applen käyttöliittymä -, jonka käyttäjä näkee. Kuten hänen kuvansa osoittavat, kehittäjä voi suunnitella tämän näyttämään identtiseltä Kirjaudu iTunes Storeen -ponnahdusikkunaan.

Pääasia Apple-puolelta on, että iOS vaikeuttaa ilmoituksen lähteiden erottamista. iOS: n pitäisi erottaa hyvin selkeästi järjestelmän käyttöliittymä ja sovelluksen käyttöliittymän elementit, jotta ihannetapauksessa keskimääräiselle älypuhelinkäyttäjälle […] on selvää, että jokin näyttää olevan poissa, Krause sanoo.

Katso aiheeseen liittyvä haittaohjelmien liiketoiminta Valmistaudu suuriin kyberhyökkäyksiin, varoittaa National Cyber ​​Security Center. Equifax joutuu poistamaan verkkosivun, joka tarjoaa hankalia latauksia ja haittaohjelmia

Tämä on hankala ratkaista ongelma, ja selain ratkaisee sitä edelleen. sinulla on edelleen verkkosivustoja, jotka tekevät ponnahdusikkunoista näyttävän MacOS / iOS-ponnahdusikkunoilta, joten monet käyttäjät ajattelevat [ne ovat] järjestelmäviestit.

Krause lisää muutamia mahdollisia ratkaisuja ongelmaan, kuten pakottaa käyttäjän syöttämään salasanansa asetussovellukseen ponnahdusikkunan sijaan. Todennäköisempää on hänen ehdotuksensa siitä, että Apple muuttaa järjestelmän suunnittelua kehottaa sisällyttämään ylimääräisen kuvakkeen, joka osoittaa, että se on virallinen pyyntö. Hän osoittaa huutomerkkiä, jota käytetään joissakin Push-ilmoituksissa.app_store_phishing_2

kuinka avata docx - tiedosto androidissa

Toistaiseksi kehittäjä huomauttaa muutaman vaiheen, jonka käyttäjät voivat tehdä estääkseen matkapuhelinten tietojenkalastelun. Helpoin on painaa Koti-painiketta. Jos tämä sulkee sovelluksen ja valintaikkunan, se oli tietojenkalasteluhyökkäys. Jos valintaikkuna ja sovellus ovat edelleen näkyvissä, se on järjestelmävalintaikkuna.

On myös syytä huomata, että tämän tyyppinen hyökkäys riippuu haitallisesta sovelluksesta, joka tekee sen läpiApp Storen tarkistusprosessi ja kehittäjä aktivoi sitten koodin. Apple on yleensä pallossa tämän tyyppisten asioiden kanssa, ja se ryhtyy toimiin, jos sen ohjeiden rikkominen havaitaan. Krause kuitenkin huomauttaa senorganisaatiot, joilla on huonoja aikomuksia, löytävät aina keinon kiertää jotakin alustan rajoituksia.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Google Driven lataaminen epäonnistui - mitä voit tehdä
Google Driven lataaminen epäonnistui - mitä voit tehdä
Pilvestä on nopeasti tullut keskeinen osa elämäämme. Se yhdistää laitteemme, tallentaa tietomme ja toisinaan hämmentää onnettomia julkkiksia. International Data Corporationin äskettäisessä raportissa ennustettiin, että tietoja on noin 86 zettatavua
Tabletin tai iPadin käyttäminen toisena näyttönä
Tabletin tai iPadin käyttäminen toisena näyttönä
Toiset näytöt ovat erinomainen ratkaisu niille, jotka haluavat laajentaa tietokoneensa katselupintaa. Tabletit ja iPadit voivat toimia edullisena vaihtoehdona täysimittaisille näyttöasennuksille, varsinkin kun ne on tarkoitettu satunnaiseen käyttöön. Jos ihmettelet
Hanki nopeampi Tapahtumienvalvonta Windows 10: ssä
Hanki nopeampi Tapahtumienvalvonta Windows 10: ssä
Windows 10: ssä on mahdollista aktivoida ja käyttää klassista Tapahtumienvalvontaohjelmaa, jonka pitäisi olla tuttu kaikille Windows XP -käyttäjille.
Poista WordPad Windows 10: ssä
Poista WordPad Windows 10: ssä
WordPadin asennuksen poistaminen tai asentaminen Windows 10: ssä. Ainakin Build 18963: sta alkaen Windows 10 listaa sekä Paint- että WordPad-sovellukset valinnaisiin ominaisuuksiin
Kuinka käyttää Alexaa ja Echo Showta turvakamerana
Kuinka käyttää Alexaa ja Echo Showta turvakamerana
Home Monitoring -ominaisuuden avulla voit käyttää Echo Showta turvakamerana ja katsoa suoraa videosyötettä Alexa-sovelluksen kautta.
Mikä on keskimääräisen Wi-Fi-verkon kantama?
Mikä on keskimääräisen Wi-Fi-verkon kantama?
Viittaamme usein Wi-Fi-alueen ulkopuolelle tai heikkoon signaalinvoimakkuuteen langattomien sovellusten tai puhelimien vianmäärityksessä. Signaalin voimakkuus on avaintekijä yhteyksissä ja liittyy verkon kantamaan. Mitä sitten
Kuinka käynnistää Amazon Fire Tablet -sijaintipalvelut
Kuinka käynnistää Amazon Fire Tablet -sijaintipalvelut
Amazonin Fire-tablettivalikoima on ollut kaukana alusta ylistyneenä e-kirjojen lukijana. Nykyään he ovat täysin itsenäisiä älykkäitä tabletteja. Ja sikäli kuin niiden markkinaosuus on