Основен Смартфони Хакът разкрива как престъпниците могат да откраднат вашия Apple ID, като използват измамни изскачащи прозорци

Хакът разкрива как престъпниците могат да откраднат вашия Apple ID, като използват измамни изскачащи прозорци



Ако притежавате iPhone, ще свикнете с това, което изглежда като постоянна заявка за вашия Apple ID, когато правите покупки в iTunes, в App Store или в приложения. Появява се малък изскачащ прозорец, завъртате очи и послушно въвеждате паролата си.

Хакът разкрива как престъпниците могат да откраднат вашия Apple ID, като използват измамни изскачащи прозорци

Но какво, ако този изскачащ прозорец не е дошъл от Apple и вместо това е проектиран да изглежда като официална заявка в опит на хакери да откраднат вашите идентификационни данни? Това е случаят, изложен от разработчика на приложения Феликс Краузе, който е написал разбивка на доказателство за концепция на злонамерени изскачащи прозорци.

Както отбелязва Краузе, по-малко от 30 реда код могат да се използват за създаване на много убедителен диалог за фишинг. В снимки рамо до рамо, той сравнява официалната заявка за парола за официална идентификация на Apple със собствените си усилия. Идеята би била кодът да се пренася контрабандно с приложение, така че всъщност да се вижда известието на приложението, а не потребителският интерфейс на Apple, което потребителят вижда. Както показват снимките му, това може да бъде проектирано от разработчик, за да изглежда идентично с изскачащия прозорец за влизане в iTunes Store.

Основният проблем от страна на Apple е, че iOS затруднява разликата между източниците на известия. iOS трябва много ясно да прави разлика между потребителския интерфейс на системата и елементите на потребителския интерфейс на приложението, така че в идеалния случай […] е очевидно за обикновения потребител на смартфон, че нещо изглежда невъзможно, казва Krause.

Вижте свързани Бизнесът на зловреден софтуер Подгответе се за голяма кибератака, предупреждава Националният център за киберсигурност Equifax е принуден да свали уеб страница, обслужваща хитруми и изтегляния

Това е труден проблем за решаване и уеб браузърът все още се справя с него; все още имате уебсайтове, които правят изскачащите прозорци да изглеждат като изскачащи прозорци на macOS / iOS, така че много потребители да мислят [те] са системно съобщение [и].

Krause добавя няколко потенциални решения на проблема, като например принуждаване на потребителя да въведе паролата си в приложението за настройки вместо изскачащ прозорец. По-вероятно е да се случи предложението му Apple да промени дизайна на своята система, подканя да включи допълнителна икона, която показва, че е официална заявка. Той посочва удивителен знак, използван в някои push известия, по-долу.app_store_phishing_2

как да отворите docx файл в android

Засега разработчикът отбелязва няколко стъпки, които потребителите могат да предприемат, за да предотвратят мобилен фишинг. Най-лесно е да натиснете бутона си Начало. Ако това затвори приложението и диалоговия прозорец, това е атака с фишинг. Ако диалоговият прозорец и приложението все още се виждат, това е системен диалог.

Също така си струва да се отбележи, че този тип атака ще зависи от злонамереното приложение, което ще го направипроцеса на преглед на App Store и кодът след това се активира от разработчика. Apple обикновено се занимава с този тип неща и ще предприеме действия, ако бъде открито такова нарушение на нейните насоки. Краузе обаче отбелязва товаорганизации с лоши намерения винаги ще намерят начин по някакъв начин да заобиколят ограниченията на платформата.

Интересни Статии

Избор На Редактора

Приложенията на трети страни вече могат да звънят на аларма дори по време на тихи часове в Windows 10
Приложенията на трети страни вече могат да звънят на аларма дори по време на тихи часове в Windows 10
С Windows 10 Creators Update Microsoft променя политиката за приложения на трети страни, когато е активирана функцията Quiet Hours. По-рано само вграденото приложение за аларма е имало право да уведомява потребителя, когато са включени тихи часове. Сега същото ще бъде възможно и за приложения на трета страна за аларма или календар. Тихи часове е a
Modern File Explorer се актуализира с плавен дизайн
Modern File Explorer се актуализира с плавен дизайн
Както може би вече знаете от предишната ни статия, Windows 10 идва с ново приложение Universal File Explorer. Това е модерно приложение, което може да замени класическия File Explorer в бъдеще. Наскоро той получи актуализации с дизайнерските битове Fluent, приложени към потребителския интерфейс. Това е приложение, ориентирано към докосване, без лента
Как да нулирате файловите асоциации в Windows 10
Как да нулирате файловите асоциации в Windows 10
Когато кликнете два пъти върху файл във File Explorer, той ще бъде отворен със свързано приложение. Приложенията могат да обработват не само файлове, но и различни мрежови протоколи като HTTPS. Ето как да зададете файлови асоциации на препоръчаните от Microsoft настройки по подразбиране в Windows 10.
Как да търсите приложения на Amazon Fire Stick
Как да търсите приложения на Amazon Fire Stick
Amazon Firestick е невероятно устройство за цифрово стрийминг, което предоставя на своите потребители достъп до голямо разнообразие от услуги за стрийминг, въпреки че може да изпълнява и други функции. Можете да изтеглите допълнителни приложения на вашия Firestick и да го дадете
Намиране на квадратни корени, кубични корени и n-ти корени в Excel
Намиране на квадратни корени, кубични корени и n-ти корени в Excel
Как да намерите квадратни корени, кубични корени и n-ти корени в Excel с помощта на експоненти и функции във формули.
Намерете традиционни шрифтове за сертификати
Намерете традиционни шрифтове за сертификати
Ако искате да настроите традиционен, официален или полуофициален сертификат, използвайте тези класически комбинации от шрифтове.
Как да запазите местоположение в Google Maps
Как да запазите местоположение в Google Maps
Трябва да запазите местоположение в Google Maps? Следвайте това ръководство, за да научите как да запазите местоположение в Google Maps за по-късна употреба.