Tärkein Älypuhelimet Hack paljastaa, kuinka rikolliset voisivat varastaa Apple ID: si käyttämällä karkeita ponnahdusikkunoita

Hack paljastaa, kuinka rikolliset voisivat varastaa Apple ID: si käyttämällä karkeita ponnahdusikkunoita



Jos omistat iPhonen, olet tottunut Apple ID -tunnuksesi jatkuvaan pyyntöön ostaessasi iTunesissa, App Storessa tai sovelluksissa. Pieni ponnahdusikkuna ilmestyy, käännät silmäsi ja syötät tunnollisesti salasanasi.

Hack paljastaa, kuinka rikolliset voisivat varastaa Apple ID: si käyttämällä karkeita ponnahdusikkunoita

Mutta entä jos tämä ponnahdusikkuna ei ole tullut Applelta, ja se on sen sijaan suunniteltu näyttämään viralliselta pyynnöltä hakkereiden yrittäessä varastaa tunnistetietosi? Näin on kehittänyt sovelluskehittäjä Felix Krause, joka on kirjoittanut a käsitteellisen erittely haittaohjelman kaltaisia ​​ponnahdusikkunoita.

Kuten Krause toteaa, alle 30 riviä koodia voidaan käyttää erittäin vakuuttavan tietojenkalasteluikkunan luomiseen. Vierekkäisissä kuvissa hän vertaa Applen virallista henkilötunnussanapyyntöä omiin ponnisteluihinsa. Ajatuksena olisi, että koodi salakuljetetaan sovelluksen kanssa, joten se on itse asiassa sovelluksen ilmoitus - ei Applen käyttöliittymä -, jonka käyttäjä näkee. Kuten hänen kuvansa osoittavat, kehittäjä voi suunnitella tämän näyttämään identtiseltä Kirjaudu iTunes Storeen -ponnahdusikkunaan.

Pääasia Apple-puolelta on, että iOS vaikeuttaa ilmoituksen lähteiden erottamista. iOS: n pitäisi erottaa hyvin selkeästi järjestelmän käyttöliittymä ja sovelluksen käyttöliittymän elementit, jotta ihannetapauksessa keskimääräiselle älypuhelinkäyttäjälle […] on selvää, että jokin näyttää olevan poissa, Krause sanoo.

Katso aiheeseen liittyvä haittaohjelmien liiketoiminta Valmistaudu suuriin kyberhyökkäyksiin, varoittaa National Cyber ​​Security Center. Equifax joutuu poistamaan verkkosivun, joka tarjoaa hankalia latauksia ja haittaohjelmia

Tämä on hankala ratkaista ongelma, ja selain ratkaisee sitä edelleen. sinulla on edelleen verkkosivustoja, jotka tekevät ponnahdusikkunoista näyttävän MacOS / iOS-ponnahdusikkunoilta, joten monet käyttäjät ajattelevat [ne ovat] järjestelmäviestit.

Krause lisää muutamia mahdollisia ratkaisuja ongelmaan, kuten pakottaa käyttäjän syöttämään salasanansa asetussovellukseen ponnahdusikkunan sijaan. Todennäköisempää on hänen ehdotuksensa siitä, että Apple muuttaa järjestelmän suunnittelua kehottaa sisällyttämään ylimääräisen kuvakkeen, joka osoittaa, että se on virallinen pyyntö. Hän osoittaa huutomerkkiä, jota käytetään joissakin Push-ilmoituksissa.app_store_phishing_2

kuinka avata docx - tiedosto androidissa

Toistaiseksi kehittäjä huomauttaa muutaman vaiheen, jonka käyttäjät voivat tehdä estääkseen matkapuhelinten tietojenkalastelun. Helpoin on painaa Koti-painiketta. Jos tämä sulkee sovelluksen ja valintaikkunan, se oli tietojenkalasteluhyökkäys. Jos valintaikkuna ja sovellus ovat edelleen näkyvissä, se on järjestelmävalintaikkuna.

On myös syytä huomata, että tämän tyyppinen hyökkäys riippuu haitallisesta sovelluksesta, joka tekee sen läpiApp Storen tarkistusprosessi ja kehittäjä aktivoi sitten koodin. Apple on yleensä pallossa tämän tyyppisten asioiden kanssa, ja se ryhtyy toimiin, jos sen ohjeiden rikkominen havaitaan. Krause kuitenkin huomauttaa senorganisaatiot, joilla on huonoja aikomuksia, löytävät aina keinon kiertää jotakin alustan rajoituksia.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Tagiarkistot: Windows 7: n kuukausittainen koonti
Tagiarkistot: Windows 7: n kuukausittainen koonti
Kuinka pelata Rokua surround-äänen kautta
Kuinka pelata Rokua surround-äänen kautta
Olet ehkä kuullut joitain huonoja asioita Roku-soittimista, streaming-sauvoista tai itse alustasta surround-äänen puuttumisesta. Jotkut näistä huhuista saattavat olla totta, mutta tässä artikkelissa saat kaikki tarvitsemasi tiedot
Mitä torrentit ovat ja miten ne toimivat?
Mitä torrentit ovat ja miten ne toimivat?
Tiedostojen jakaminen torrentien avulla eliminoi kalliiden verkkopalvelimien tarpeen. Kuka tahansa voi ladata tai ladata suuria tiedostoja torrenteilla. Näin se toimii.
Kuinka avata PowerPoint Google Slidesilla
Kuinka avata PowerPoint Google Slidesilla
Vuosikymmenien ajan Microsoftin PowerPoint on ollut diaesitysesitysten kuningas. Ainoa hikka on, että sinun on ostettava Microsoft Office -sarja. Onneksi PowerPointille on nyt päteviä ilmaisia ​​vaihtoehtoja. Google's Slidesin avulla voit
The Last of Us 2: n julkaisupäivän huhut, trailerit ja uutiset: Brutal E3 -traileri esittelee väkivaltaista pelattavuutta
The Last of Us 2: n julkaisupäivän huhut, trailerit ja uutiset: Brutal E3 -traileri esittelee väkivaltaista pelattavuutta
Last of Us 2 oli Sonyn E3 2018-lehdistötilaisuuden keskipiste, ja yleisö sai ensimmäisen välähdyksen pelistä toiminnassa julman perävaunun ansiosta. Leike avautuu Ellien kanssa tanssissa
Dioiden kopioiminen toiseen PowerPoint-esitykseen
Dioiden kopioiminen toiseen PowerPoint-esitykseen
Jos olet luonut upean PowerPoint-esityksen, voit käyttää dioja uudelleen tulevaisuudessa. Onneksi tämä on melko yksinkertainen tehtävä. Muutamalla yksinkertaisella napsautuksella voit kopioida ne. Kuitenkin siellä
Lataa Korvaa Segoe UI -fontti muilla kirjasimilla
Lataa Korvaa Segoe UI -fontti muilla kirjasimilla
Korvaa Segoe UI -fontti muulla kirjasimella. Tämän säätämisen avulla voit muuttaa Segoe-käyttöliittymän fontin haluamallesi fontille Windows 10: n käyttöliittymässä. Kirjoittaja: Winaero. Lataa Korvaa Segoe UI -fontti muilla kirjasimilla. Koko: 858 B AdvertismentPCRepair: Korjaa Windows-ongelmat. Ne kaikki. Lataa linkki: