Vigtigste Smartphones Hack afslører, hvordan kriminelle kunne stjæle dit Apple-id ved hjælp af risikable pop op-vinduer

Hack afslører, hvordan kriminelle kunne stjæle dit Apple-id ved hjælp af risikable pop op-vinduer



Hvis du ejer en iPhone, vil du være vant til det, der virker som en konstant anmodning om dit Apple-id, når du foretager køb i iTunes, i App Store eller i apps. En lille pop op vises, du ruller øjnene og pligtopfylder din adgangskode.

Hack afslører, hvordan kriminelle kunne stjæle dit Apple-id ved hjælp af risikable pop op-vinduer

Men hvad hvis pop-up'en ikke kommer fra Apple og i stedet er designet til at ligne en officiel anmodning i et forsøg fra hackere om at stjæle dine legitimationsoplysninger? Det er tilfældet fremsat af appudvikler Felix Krause, der har skrevet en proof-of-concept opdeling af ondsindede lignende pop-ups.

Som Krause bemærker, kan færre end 30 linjer kode bruges til at skabe en meget overbevisende phishing-dialog. På billeder side om side sammenligner han Apples officielle anmodning om id-adgangskode med sin egen indsats. Ideen ville være, at koden smugles ind med en app, så det faktisk er appens meddelelse - ikke Apples brugergrænseflade - som brugeren ser. Som hans billeder viser, kan dette designes af en udvikler til at se identisk ud med et Log ind i iTunes Store pop-up.

Fra Apples side er hovedproblemet, at iOS gør det vanskeligt at se forskellen mellem meddelelseskilder. iOS skal meget klart skelne mellem system-UI og app-UI-elementer, så det ideelt set er [...] åbenlyst for den gennemsnitlige smartphone-bruger, at noget virker slukket, siger Krause.

Se beslægtet Virksomheden med malware Forbered dig på større cyberangreb, advarer National Cyber ​​Security Center Equifax er tvunget til at fjerne en webside, der serverer risikable downloads og malware

Dette er et vanskeligt problem at løse, og webbrowseren tackler det stadig; du har stadig websteder, der får pop op-vinduer til at ligne macOS / iOS pop op, så mange brugere tror [de er] systemmeddelelser [s].

Krause tilføjer et par mulige løsninger på problemet, såsom at tvinge brugeren til at indtaste deres adgangskode i indstillingsappen i stedet for en pop-up. Mere sandsynligt vil der ske, at hans forslag om, at Apple ændrer designet af dets system, bliver bedt om at inkludere et ekstra ikon, der indikerer, at det er en officiel anmodning. Han peger på udråbstegn brugt i nogle Push-underretninger nedenfor.app_store_phishing_2

hvordan man ændrer navn på twitter

Indtil videre bemærker udvikleren et par trin, som brugerne kan tage for at forhindre mobilfishing. Det nemmeste er at trykke på din Hjem-knap. Hvis dette lukker appen og dialogen, var det et phishing-angreb. Hvis dialogen og appen stadig er synlige, er det en systemdialog.

Det er også værd at bemærke, at denne type angreb vil hænge på den ondsindede app, der gør det igennemApp Store-gennemgangsprocessen, og koden aktiveres derefter af udvikleren. Apple er generelt på bolden med denne type ting og vil tage skridt, hvis en sådan overtrædelse af dets retningslinjer blev opdaget. Krause bemærker dog, atorganisationer med dårlig hensigt vil altid finde en måde at på en eller anden måde omgå begrænsningerne ved en platform.

Interessante Artikler

Redaktørens Valg

Dell XPS 13 vs MacBook Pro 13: Hvilket flagskib ultraportabel bærbar er det højeste?
Dell XPS 13 vs MacBook Pro 13: Hvilket flagskib ultraportabel bærbar er det højeste?
Da Dell udgav den første XPS 13 tidligt i 2015, faldt den ubehageligt under storhed. Designet var der, kernehardwaren var hurtig nok, men en række niggle små fejl forhindrede det i at montere en ægte
Sådan sendes en besked fra Alexa på Amazon Echo
Sådan sendes en besked fra Alexa på Amazon Echo
En af de mange ting, du kan gøre med dit Amazon Echo, er at kontakte andre Echos eller andre mennesker. Evnen til at foretage opkald og sende meddelelser ved hjælp af Alexa på Amazon Echo har eksisteret i et stykke tid og
Sådan downloades Disney Plus på Samsung Smart TV
Sådan downloades Disney Plus på Samsung Smart TV
Med Disney Plus er virksomheden endelig gået ned i en verden af ​​streaming og nyder nu betydelig succes med sagen. Vi lever i en æra, hvor Disney ikke længere er et netværk, der udelukkende tilbyder børneprogrammer.
Få moderne Internet Explorer tilbage i Windows 10
Få moderne Internet Explorer tilbage i Windows 10
Sådan gendannes moderne touch-venlig Internet Explorer i Windows 10
De 12 bedste gratis apps til download af film til Android i 2024
De 12 bedste gratis apps til download af film til Android i 2024
Skal du downloade en film for at fordrive tiden? Her er de bedste gratis filmdownload-apps til Android, der kan hjælpe med det.
Download Microsoft GUID Generator (GuidGen)
Download Microsoft GUID Generator (GuidGen)
Microsoft GUID Generator (GuidGen). Brug GUID Generator til at generere globalt unikke identifikatorer eller GUID'er, som du kan bruge til at identificere dine ActiveX-klasser, objekter og grænseflader. GUID'en kopieres til udklipsholderen i et af fire forskellige formater til indsættelse i din applikations kildekode. Dette er en ægte fil downloadet fra http://www.microsoft.com/en-us/download/details.aspx?id=17252
Hvad er ekstern SATA (eSATA)?
Hvad er ekstern SATA (eSATA)?
Med udviklingen af ​​Serial ATA-standarder er et eksternt lagerformat, ekstern Serial ATA, kommet på markedet. Her er, hvad du bør vide om eSATA.