Главная Смартфоны Взлом показывает, как преступники могли украсть ваш Apple ID, используя хитрые всплывающие окна

Взлом показывает, как преступники могли украсть ваш Apple ID, используя хитрые всплывающие окна



Если у вас есть iPhone, вы привыкнете к тому, что кажется, что ваш Apple ID постоянно запрашивается при совершении покупок в iTunes, App Store или в приложениях. Появляется небольшое всплывающее окно, вы закатываете глаза и послушно вводите свой пароль.

Взлом показывает, как преступники могли украсть ваш Apple ID, используя хитрые всплывающие окна

Но что, если это всплывающее окно пришло не от Apple, а вместо этого было разработано так, чтобы выглядеть как официальный запрос в попытке хакеров украсть ваши учетные данные? Это случай, выдвинутый разработчиком приложений Феликсом Краузе, который написал проверка концепции вредоносных всплывающих окон.

Как отмечает Краузе, для создания очень убедительного фишингового диалога можно использовать менее 30 строк кода. На фотографиях бок о бок он сравнивает официальный запрос пароля для идентификатора Apple с собственными усилиями. Идея заключалась бы в том, что код тайно проникает в приложение, так что на самом деле пользователь видит уведомление приложения, а не пользовательский интерфейс Apple. Как видно из его изображений, разработчик может спроектировать его так, чтобы он выглядел так, как всплывающее окно входа в iTunes Store.

Основная проблема со стороны Apple заключается в том, что iOS затрудняет определение разницы между источниками уведомлений. По словам Краузе, iOS должна очень четко различать элементы пользовательского интерфейса системы и приложения, чтобы в идеале […] было очевидно, что для обычного пользователя смартфона что-то не так.

См. Связанные Бизнес вредоносных программ Подготовьтесь к крупной кибератаке, предупреждает Национальный центр кибербезопасности Equifax вынужден удалить веб-страницу, на которой размещаются подозрительные загрузки и вредоносные программы.

Это сложная проблема для решения, и веб-браузер все еще решает ее; у вас все еще есть веб-сайты, на которых всплывающие окна выглядят как всплывающие окна macOS / iOS, поэтому многие пользователи думают, что это системные сообщения.

Краузе добавляет несколько потенциальных решений проблемы, таких как принуждение пользователя вводить свой пароль в приложении настроек вместо всплывающего окна. Более вероятно, что произойдет его предложение, чтобы Apple изменила дизайн своих системных подсказок, добавив дополнительный значок, указывающий на то, что это официальный запрос. Он указывает на восклицательный знак, используемый в некоторых push-уведомлениях ниже.app_store_phishing_2

как изменить учетную запись Google по умолчанию на Chrome

На данный момент разработчик отмечает несколько шагов, которые пользователи могут предпринять для предотвращения мобильного фишинга. Самый простой - нажать кнопку «Домой». Если при этом закрывается приложение и диалоговое окно, значит, это была фишинговая атака. Если диалоговое окно и приложение все еще видны, значит, это системный диалог.

Также стоит отметить, что этот тип атаки зависит от вредоносного приложения, котороепроцесс проверки в App Store, а затем код активируется разработчиком. Apple, как правило, идет в ногу с подобными вещами и примет меры, если будет обнаружено такое нарушение ее руководящих принципов. Однако Краузе отмечает, чтоорганизации с плохими намерениями всегда найдут способ как-то обойти ограничения платформы.

Интересные статьи

Выбор редакции

Как вернуть кнопку со звездочкой закладки в адресную строку Firefox
Как вернуть кнопку со звездочкой закладки в адресную строку Firefox
В будущем обновлении Firefox Mozilla планирует развернуть новый пользовательский интерфейс для браузера под названием Australis. Здесь, в Winaero, я часто рассказывал о том, как сделать Firefox классическим. Сегодня я хотел бы рассказать вам, как восстановить старую добрую кнопку со звездочкой закладки в один клик в
Как исправить ошибки кода 22
Как исправить ошибки кода 22
В диспетчере устройств возникла ошибка кода 22? Это означает, что соответствующее устройство отключено в Windows. Вот как это исправить.
Как получить услугу Wi-Fi без местного интернет-провайдера
Как получить услугу Wi-Fi без местного интернет-провайдера
Вы устали от того, что ваш интернет-провайдер (ISP) диктует, какие онлайн-сервисы вы можете использовать и какую пропускную способность вы можете потреблять? Если это так, вам будет приятно узнать, что существует множество других способов выхода в Интернет,
Как удалить «Предложения для вас» в Instagram
Как удалить «Предложения для вас» в Instagram
Есть простой способ удалить пользователей, на которых Instagram предлагает вам подписаться. Вот как от них избавиться.
Как отключить кого-то в Instagram, Facebook и Twitter без их ведома
Как отключить кого-то в Instagram, Facebook и Twitter без их ведома
Никто не любит, когда к нему приставают в социальных сетях. Вот здесь и пригодится умение отключать людей в социальных сетях, а не блокировать их. Вы можете удалить нежелательный контент, не сообщая обидчику, что он рассердил
Как настроить расширитель диапазона Belkin
Как настроить расширитель диапазона Belkin
Нужна помощь в передаче беспроводного сигнала в труднодоступные места? Требуется усиление сигнала в спальне или подвале? Вы можете использовать расширитель диапазона. Это дешевле, чем маршрутизатор, и может усилить сигнал Wi-Fi на всей территории.
Как поделиться контактом в WhatsApp
Как поделиться контактом в WhatsApp
Вы можете пересылать контакты WhatsApp другим пользователям из приложения или приложения контактов на своем телефоне, но сначала вам необходимо синхронизировать контакты.