Legfontosabb Okostelefonok A Hack elárulja, hogy a bűnözők hogyan lophatják el az Apple ID-t az előkelő előugró ablakok segítségével

A Hack elárulja, hogy a bűnözők hogyan lophatják el az Apple ID-t az előkelő előugró ablakok segítségével



Ha iPhone-ja van, akkor megszokja az Apple azonosítójának folyamatos kérését, amikor vásárol az iTunes-ban, az App Store-ban vagy az alkalmazásokon belül. Egy kis előugró ablak jelenik meg, megforgatja a szemét, és kötelességtudóan írja be a jelszavát.

A Hack elárulja, hogy a bűnözők hogyan lophatják el az Apple ID-t az előkelő előugró ablakok segítségével

De mi van akkor, ha ez a felugró ablak nem az Apple-től származik, és inkább úgy lett kialakítva, hogy hivatalos kérésnek tűnjön, amikor a hackerek megpróbálják ellopni a hitelesítő adatait? Ezt állítja Felix Krause alkalmazásfejlesztő, aki a koncepciókontroll lebontás rosszindulatú megjelenésű előugró ablakok száma.

Mint Krause megjegyzi, kevesebb, mint 30 sornyi kód használható nagyon meggyőző adathalász párbeszéd létrehozására. Egymás melletti képeken összehasonlítja az Apple hivatalos azonosító jelszó kérését saját erőfeszítéseivel. Az elképzelés az lenne, hogy a kódot egy alkalmazással csempészik be, így valójában az alkalmazás értesítése - nem az Apple felhasználói felülete -, amelyet a felhasználó lát. Amint a képei mutatják, ezt egy fejlesztő úgy tervezheti, hogy azonos legyen a Bejelentkezés az iTunes Store-ba előugró ablakkal.

A fő kérdés az Apple részéről az, hogy az iOS megnehezíti az értesítési források közötti különbségtételt. Az iOS-nek nagyon világosan meg kell különböztetnie a rendszer felhasználói felületét és az alkalmazás felhasználói felületének elemeit, így ideális esetben az átlagos okostelefon-felhasználó számára […] nyilvánvaló, hogy valami nem működik - mondja Krause.

Lásd a rosszindulatú programok üzletét Készülj fel a nagyobb kiberrohamokra - figyelmeztet az Országos Kiberbiztonsági Központ

Ez egy trükkös probléma, amelyet meg kell oldani, és a webböngésző még mindig foglalkozik vele; még mindig vannak olyan webhelyei, amelyek az előugró ablakokat úgy nézik ki, mint a macOS / iOS felugró ablakok, így sok felhasználó úgy gondolja, hogy ezek rendszerüzenetek.

A Krause néhány lehetséges megoldást ad a problémára, például arra kényszeríti a felhasználót, hogy előugró ablak helyett írja be a jelszavát a beállítások alkalmazásba. Valószínűbb, hogy megtörténik az a javaslata, hogy az Apple változtassa meg rendszerének felépítését, és vegyen fel egy extra ikont, amely azt jelzi, hogy ez egy hivatalos kérés. Rámutat az alábbi Push értesítésekben használt felkiáltójelre.app_store_phishing_2

hogyan kell használni a vasajtókat a minecraftban

A fejlesztő egyelőre megjegyez néhány lépést, amelyet a felhasználók megtehetnek a mobil adathalászat megakadályozása érdekében. A legegyszerűbb megnyomni a Kezdőlap gombot. Ha ez bezárja az alkalmazást és a párbeszédpanelt, akkor adathalász támadás volt. Ha a párbeszédpanel és az alkalmazás továbbra is látható, akkor ez egy rendszer párbeszédpanel.

Érdemes megjegyezni azt is, hogy az ilyen típusú támadások a rosszindulatú alkalmazáson múlnakaz App Store felülvizsgálati folyamatát, majd a kódot a fejlesztő aktiválja. Az Apple általában a labdán van ilyen típusú dolgokkal, és lépéseket tenne, ha iránymutatásainak ilyen megsértését észlelnék. Krause azonban megjegyzia rossz szándékú szervezetek mindig megtalálják a módját, hogy valahogy megkerüljék a platform korlátait.

Érdekes Cikkek

Szerkesztő Választása

CRC hiba: mi ez és hogyan javítható
CRC hiba: mi ez és hogyan javítható
A ciklikus redundancia-ellenőrzés hibaüzenetének könnyen érthető definíciója és a teendők, ha megjelenik Windows 10 és macOS rendszerű számítógépeken.
Sorok konvertálása oszlopokká a Google Táblázatokban
Sorok konvertálása oszlopokká a Google Táblázatokban
A Google Spreadsheets egy rendkívül hasznos online eszköz, amely lehetővé teszi táblák készítését és adatokkal való feltöltését percek alatt. A Google ezt az ingyenes online eszközt hasznos funkciókkal és funkciókkal is ellátta
Csatornapontok beállítása a Twitchben
Csatornapontok beállítása a Twitchben
A jutalmazási programok nem újdonságok. Kedvenc kereskedői és éttermei évek óta csinálják. A közelmúltban a Twitch ráugrott erre a hűségprogramra, és megváltoztatja azt, ahogyan a közvetítők kölcsönhatásba léphetnek és jutalmazhatják a hűséges rajongókat. Utána
Hogyan lehet az oldalsáv moduljait más ablakok tetejére vinni
Hogyan lehet az oldalsáv moduljait más ablakok tetejére vinni
A modulok a Windows nagyon hasznos szolgáltatásai. Ha a Gadgeteket a Windows 7 és a Windows 8 / 8.1 rendszerben használja ezt a telepítőt, akkor minimalizálhatja a megnyitott alkalmazásokat, ha a modulok megtekintéséhez kattintson az Asztal megjelenítése gombra vagy a Win + D / Win + M gyorsbillentyűkre. Valójában van egy billentyűparancs a Windows-ban, hogy a Gadgeteket a
MSI GT72 Dominator Pro áttekintés
MSI GT72 Dominator Pro áttekintés
Az MSI GT72 Dominator Pro visszavonul azokba az időkbe, amikor a játék laptopjai óriások voltak. A mindössze 4 kg súlyú 17,3 hüvelykes Góliát az utolsó dolog, amit bárki az ölében szeretne. De az Nvidia legújabb magas-
Hogyan készítsünk fermentált pókszemet a Minecraftban
Hogyan készítsünk fermentált pókszemet a Minecraftban
Tanuld meg, hogyan készíts erjesztett pókszemet a Minecraftban, mire van szükséged az erjesztett pókszem recepthez, és mire használják a fermentált pókszemet.
Hogyan lehet lemásolni egy lapot az Excel programban?
Hogyan lehet lemásolni egy lapot az Excel programban?
Ha az Excel programban dolgozik, akkor néha létre kell hoznia egy vagy több példányt a táblázatból. Szerencsére az ismétlődő táblázatok létrehozása nem nehéz feladat. Ebben a cikkben megtudhatja, hogyan lehet többször másolni egy Excel lapot