Hlavní Chytré Telefony Hack odhaluje, jak by zločinci mohli ukrást vaše Apple ID pomocí pochybných vyskakovacích oken

Hack odhaluje, jak by zločinci mohli ukrást vaše Apple ID pomocí pochybných vyskakovacích oken



Pokud vlastníte iPhone, budete zvyklí na to, co vypadá jako neustálý požadavek na vaše Apple ID při nakupování v iTunes, v App Store nebo v aplikacích. Objeví se malé vyskakovací okno, vyvalíte oči a poslušně zadáte heslo.

Hack odhaluje, jak by zločinci mohli ukrást vaše Apple ID pomocí pochybných vyskakovacích oken

Ale co když tento vyskakovací okno nepochází od společnosti Apple a místo toho byl navržen tak, aby vypadal jako oficiální žádost ve snaze hackerů ukrást vaše pověření? To je případ, který předložil vývojář aplikací Felix Krause, který napsal a rozbor důkazu o konceptu škodlivých vyskakovacích oken podobných vzhledu.

Jak Krause poznamenává, k vytvoření velmi přesvědčivého phishingového dialogu lze použít méně než 30 řádků kódu. Na obrázcích vedle sebe porovnává oficiální požadavek společnosti Apple na zadání hesla s vlastním úsilím. Myšlenka by spočívala v tom, že kód je pašován do aplikace, takže se uživateli skutečně zobrazuje oznámení aplikace - nikoli uživatelské rozhraní společnosti Apple. Jak ukazují jeho obrázky, vývojář jej může navrhnout tak, aby vypadal stejně jako vyskakovací okno Přihlášení do iTunes Store.

Hlavním problémem ze strany Apple je, že iOS ztěžuje rozlišení rozdílu mezi zdroji oznámení. iOS by měl velmi jasně rozlišovat mezi prvky uživatelského rozhraní systému a uživatelského rozhraní aplikace, takže v ideálním případě je pro průměrného uživatele smartphonu […] zřejmé, že něco vypadá, “říká Krause.

Viz související Podnikání s malwarem Připravte se na velký kybernetický útok, varuje Národní centrum pro kybernetickou bezpečnost Equifax je nucen odstranit webovou stránku s pochybným stahováním a malwarem

Toto je složitý problém, který je třeba vyřešit, a webový prohlížeč jej stále řeší; stále máte weby, díky nimž vyskakovací okna vypadají jako vyskakovací okna pro MacOS / iOS, takže si mnoho uživatelů myslí, že jsou systémovými zprávami.

Krause k problému přidává několik potenciálních řešení, například vynucení uživatele, aby místo vyskakovacího okna zadal své heslo do aplikace pro nastavení. Pravděpodobnější je, že jeho návrh, aby Apple změnil design svého systému, vyzve k přidání další ikony, která označuje, že se jedná o oficiální požadavek. Ukazuje na vykřičník použitý v některých push oznámeních níže.app_store_phishing_2

co je největší pevný disk

Prozatím vývojář bere na vědomí několik kroků, které mohou uživatelé podniknout, aby zabránili mobilnímu phishingu. Nejjednodušší je stisknout tlačítko Domů. Pokud se tím zavře aplikace a dialogové okno, jedná se o phishingový útok. Pokud jsou dialog a aplikace stále viditelné, jedná se o systémové dialogové okno.

Za zmínku stojí také to, že tento typ útoku by závisel na škodlivé aplikaci, která ji prošlaproces kontroly App Store a kód poté aktivovaný vývojářem. Apple je obecně s tímto typem věcí v pořádku a pokud by bylo zjištěno takové porušení jeho pokynů, přijal by opatření. Krause si to však všímáorganizace se špatným úmyslem vždy najdou způsob, jak nějak obejít omezení platformy.

Zajímavé Články

Redakce Choice

Jak si Instagram vybírá pořadí příběhů?
Jak si Instagram vybírá pořadí příběhů?
Příběhy Instagramu se staly jednou z nejpopulárnějších funkcí aplikace, protože lidem umožňují nahrávat a sdílet části svého dne se svými následovníky. Pokud použijete tuto funkci, pravděpodobně vás zajímá, kdo sleduje vaše příběhy
Zakázat první spuštění v Microsoft Edge Chromium
Zakázat první spuštění v Microsoft Edge Chromium
Jak zakázat první spuštění v prohlížeči Microsoft Edge Chromium Společnost Microsoft nyní k vytváření prohlížeče Edge používá projekt Chromium open source. Chromová verze Edge již nepoužívá EdgeHTML, ale standardně Blink engine Google, který bude fungovat s rozšířeními Chrome, podobným procházením jako Chrome a známým vzhledem.
Microsoft může obnovit vzhled Windows 10 pomocí WinUI 3
Microsoft může obnovit vzhled Windows 10 pomocí WinUI 3
Zcela nová knihovna WinUI společnosti Microsoft byla vytvořena za účelem přeplnění vývojových projektů pomocí ovládacích prvků Fluent, moderních funkcí a dalších vylepšení UWP / XAML. Vypadá to, že Microsoft se chystá použít jej jako náhradu za základní části uživatelského rozhraní systému Windows 10, včetně nabídky Start, Centra akcí, plochy a hlavního panelu. Reklama Knihovna umožňuje použití
Jak vložit podpis do dokumentu Google
Jak vložit podpis do dokumentu Google
Digitální věk téměř učinil mokré podpisy zastaralými. V dnešní době můžete pomocí virtuálního konečku prstu podepisovat dokumenty z pohodlí domova. Pokud chcete vědět, jak vložit svůj podpis do Dokumentů Google,
Jak používat Ok Google na Samsung Galaxy Note 8
Jak používat Ok Google na Samsung Galaxy Note 8
Galaxy Note 8 je intuitivní a snadno se používá. Má však tolik funkcí, že vám někdy chvíli trvá, než najdete to, co hledáte. Pomocí hlasových příkazů je používání tohoto telefonu mnohem jednodušší
Firefox 47 je venku, stáhněte si ho hned
Firefox 47 je venku, stáhněte si ho hned
Dnes je vydána nová verze populárního webového prohlížeče Mozilla Firefox. Firefox 47 přináší řadu zajímavých změn, které by se vám mohly líbit.
Nvidia GeForce RTX 2080 je skutečná, zde je vše, co potřebujete vědět
Nvidia GeForce RTX 2080 je skutečná, zde je vše, co potřebujete vědět
Nvidia GeForce GTX 2080 je skutečná, kromě toho, že se ve skutečnosti nazývá RTX 2080 a je to vlastně karta střední úrovně v nejnovější nabídce karet Nvidia RTX 2000. Pokud je to pro vás trochu matoucí,