Главная Смартфоны Взлом показывает, как преступники могли украсть ваш Apple ID, используя хитрые всплывающие окна

Взлом показывает, как преступники могли украсть ваш Apple ID, используя хитрые всплывающие окна



Если у вас есть iPhone, вы привыкнете к тому, что кажется, что ваш Apple ID постоянно запрашивается при совершении покупок в iTunes, App Store или в приложениях. Появляется небольшое всплывающее окно, вы закатываете глаза и послушно вводите свой пароль.

Взлом показывает, как преступники могли украсть ваш Apple ID, используя хитрые всплывающие окна

Но что, если это всплывающее окно пришло не от Apple, а вместо этого было разработано так, чтобы выглядеть как официальный запрос в попытке хакеров украсть ваши учетные данные? Это случай, выдвинутый разработчиком приложений Феликсом Краузе, который написал проверка концепции вредоносных всплывающих окон.

Как отмечает Краузе, для создания очень убедительного фишингового диалога можно использовать менее 30 строк кода. На фотографиях бок о бок он сравнивает официальный запрос пароля для идентификатора Apple с собственными усилиями. Идея заключалась бы в том, что код тайно проникает в приложение, так что на самом деле пользователь видит уведомление приложения, а не пользовательский интерфейс Apple. Как видно из его изображений, разработчик может спроектировать его так, чтобы он выглядел так, как всплывающее окно входа в iTunes Store.

Основная проблема со стороны Apple заключается в том, что iOS затрудняет определение разницы между источниками уведомлений. По словам Краузе, iOS должна очень четко различать элементы пользовательского интерфейса системы и приложения, чтобы в идеале […] было очевидно, что для обычного пользователя смартфона что-то не так.

См. Связанные Бизнес вредоносных программ Подготовьтесь к крупной кибератаке, предупреждает Национальный центр кибербезопасности Equifax вынужден удалить веб-страницу, на которой размещаются подозрительные загрузки и вредоносные программы.

Это сложная проблема для решения, и веб-браузер все еще решает ее; у вас все еще есть веб-сайты, на которых всплывающие окна выглядят как всплывающие окна macOS / iOS, поэтому многие пользователи думают, что это системные сообщения.

Краузе добавляет несколько потенциальных решений проблемы, таких как принуждение пользователя вводить свой пароль в приложении настроек вместо всплывающего окна. Более вероятно, что произойдет его предложение, чтобы Apple изменила дизайн своих системных подсказок, добавив дополнительный значок, указывающий на то, что это официальный запрос. Он указывает на восклицательный знак, используемый в некоторых push-уведомлениях ниже.app_store_phishing_2

как изменить учетную запись Google по умолчанию на Chrome

На данный момент разработчик отмечает несколько шагов, которые пользователи могут предпринять для предотвращения мобильного фишинга. Самый простой - нажать кнопку «Домой». Если при этом закрывается приложение и диалоговое окно, значит, это была фишинговая атака. Если диалоговое окно и приложение все еще видны, значит, это системный диалог.

Также стоит отметить, что этот тип атаки зависит от вредоносного приложения, котороепроцесс проверки в App Store, а затем код активируется разработчиком. Apple, как правило, идет в ногу с подобными вещами и примет меры, если будет обнаружено такое нарушение ее руководящих принципов. Однако Краузе отмечает, чтоорганизации с плохими намерениями всегда найдут способ как-то обойти ограничения платформы.

Интересные статьи

Выбор редакции

Как вставить подпись в Microsoft Word
Как вставить подпись в Microsoft Word
Электронная подпись является относительно новой практикой. Вместо устаревшей «мокрой подписи» теперь вы можете использовать электронные знаки, символы и даже звуки для аутентификации документа. MS Word, к сожалению, не имеет многих встроенных функций для создания
Как выровнять часть строки по правому краю в Word
Как выровнять часть строки по правому краю в Word
Как одна из лучших программ для письма на рынке, MS Word не имеет недостатка в параметрах форматирования. Выравнивание текста входит в число основных, и вы можете быть удивлены тем, что можно сделать с линиями в этом отношении. В
Как удалить загрузки в Spotify
Как удалить загрузки в Spotify
Одна из лучших функций Spotify Premium - возможность слушать песни в автономном режиме. Вы можете загружать целые плейлисты на свой телефон и транслировать музыку, где бы вы ни находились. Однако есть один недостаток этой функции Premium:
Edge Chromium теперь является программой для чтения PDF-файлов по умолчанию, вот как это изменить
Edge Chromium теперь является программой для чтения PDF-файлов по умолчанию, вот как это изменить
Как сделать так, чтобы Microsoft Edge не был программой чтения PDF-файлов по умолчанию. В последних выпусках Canary Microsoft изменила Edge Chromium, чтобы он стал PDF-файлом по умолчанию.
УльтраВНК 1.4.3.6
УльтраВНК 1.4.3.6
UltraVNC — это продвинутый и чрезвычайно популярный бесплатный инструмент удаленного доступа с открытым исходным кодом. См. наш полный обзор UltraVNC.
Как сделать мультфильм в Picsart
Как сделать мультфильм в Picsart
Если вы когда-нибудь задавались вопросом, как бы вы выглядели в роли мультяшного персонажа, вы можете узнать это в Picsart. Мультяшные фильтры стали популярны в последние годы, а Picsart — одно из лучших мест, где можно «нарисовать» себя в мультипликации.
Установить, когда функция Storage Sense должна автоматически очищать корзину
Установить, когда функция Storage Sense должна автоматически очищать корзину
Вы можете настроить Storage Sense для автоматического удаления файлов в корзине, если они хранились там дольше определенного количества дней.