Agħlaq ad

Fuq il-websajt ta' Felix Kraus, l-iżviluppatur wara l-programm korsija mgħaġġla, illum ħarġet biċċa informazzjoni interessanti ħafna dwar l-aħħar metodu ta 'twettiq ta' attakk ta 'phishing li bħalissa huwa possibbli li jsir fuq il-pjattaforma tal-iOS. Dan l-attakk jimmira l-password tal-utent tal-apparat u huwa perikoluż prinċipalment minħabba li jidher tassew reali. U sa tali punt li l-utent attakkat jista 'jitlef il-password tiegħu fuq inizjattiva tiegħu stess.

Felix waħdu websajt jirrappreżenta kunċett ġdid ta' attakk ta' phishing li jista' jidħol fuq tagħmir tal-iOS. Dan għadu mhux qed iseħħ (għalkemm ilu possibbli għal diversi snin), huwa biss turija ta’ dak li hu possibbli. Loġikament, l-awtur ma jurix il-kodiċi tas-sors ta 'dan il-hack fuq il-websajt tiegħu, iżda mhux improbabbli li xi ħadd jipprovah.

Bażikament, huwa attakk li juża kaxxa tad-djalogu tal-iOS biex tikseb il-password tal-kont tal-Apple ID tal-utent. Il-problema hija li din it-tieqa ma tistax tingħaraf minn dik reali li tidher meta tawtorizza azzjonijiet fuq iCloud jew l-App Store.

L-utenti huma mdorrijin għal dan il-pop-up u bażikament jimlewh awtomatikament meta jidher. Il-problema tqum meta l-oriġinatur ta 'din it-tieqa ma jkunx is-sistema bħala tali, iżda attakk malizzjuż. Tista 'tara kif jidher dan it-tip ta' attakk fl-immaġini fil-gallerija. Il-websajt ta’ Felix tiddeskrivi eżattament kif jista’ jseħħ attakk bħal dan u kif jista’ jiġi sfruttat. Huwa biżżejjed li l-applikazzjoni installata fil-mezz iOS fiha b'kitba speċifika li initializes din l-interazzjoni tal-interface tal-utent.

Id-difiża kontra dan it-tip ta 'attakk hija relattivament faċli, iżda ftit jaħsbu li jużawh. Jekk qatt ikollok tieqa bħal din, u tissuspetta li xi ħaġa mhix sewwa, agħfas il-Button Home (jew l-ekwivalenti tas-softwer tagħha...). L-app se tiġġarraf fl-isfond, u jekk id-djalogu tal-password kien leġittimu, xorta taraha fuq l-iskrin tiegħek. Jekk kien attakk ta 'phishing, it-tieqa tisparixxi meta l-applikazzjoni tingħalaq. Tista' ssib aktar metodi fuq websajt tal-awtur, li nirrakkomanda qari. Probabbilment hija biss kwistjoni ta' żmien qabel ma attakki simili jinfirxu għal apps fl-App Store.

Sors: krausefx

.