Utama Telefon Pintar Hack mendedahkan bagaimana penjenayah dapat mencuri ID Apple anda menggunakan pop timbul yang cerdik

Hack mendedahkan bagaimana penjenayah dapat mencuri ID Apple anda menggunakan pop timbul yang cerdik



Sekiranya anda memiliki iPhone, anda akan terbiasa dengan permintaan yang tetap untuk ID Apple anda semasa membuat pembelian di iTunes, di App Store atau di dalam aplikasi. Muncul sedikit pop timbul, anda memutar mata, dan memasukkan kata laluan anda dengan berhati-hati.

Hack mendedahkan bagaimana penjenayah dapat mencuri ID Apple anda menggunakan pop timbul yang cerdik

Tetapi bagaimana jika pop timbul itu bukan berasal dari Apple, dan sebaliknya dirancang untuk kelihatan seperti permintaan rasmi dalam usaha penggodam untuk mencuri bukti kelayakan anda? Itulah kes yang dikemukakan oleh pemaju aplikasi Felix Krause, yang telah menulis sebuah pemecahan bukti-konsep timbul seperti yang berniat jahat.

Seperti yang dinyatakan oleh Krause, kurang daripada 30 baris kod dapat digunakan untuk membuat dialog pancingan data yang sangat meyakinkan. Dalam gambar bersebelahan, dia membandingkan permintaan kata laluan rasmi ID Apple dengan usaha sendiri. Ideanya adalah bahawa kod itu diselundupkan dengan aplikasi, sehingga sebenarnya pemberitahuan aplikasi - bukan UI Apple - yang dilihat pengguna. Seperti yang ditunjukkan oleh gambarnya, ini dapat dirancang oleh pembangun agar kelihatan sama dengan pop timbul Log masuk ke iTunes Store.

Isu utama, dari pihak Apple, adalah bahawa iOS menyukarkan perbezaan antara sumber pemberitahuan. iOS harus dengan jelas membezakan antara elemen UI sistem dan UI aplikasi, jadi idealnya […] jelas bagi pengguna telefon pintar biasa bahawa ada sesuatu yang tidak betul, kata Krause.

Lihat yang berkaitan Perniagaan malware Menyiapkan serangan siber utama, memberi amaran bahawa Pusat Keselamatan Siber Nasional Equifax terpaksa mengambil laman web yang memuat turun muat turun dan perisian hasad

Ini adalah masalah yang sukar untuk diselesaikan, dan penyemak imbas web masih mengatasinya; anda masih mempunyai laman web yang menjadikan pop timbul kelihatan seperti pop timbul macOS / iOS, sehingga banyak pengguna berpendapat bahawa mereka adalah sistem mesej.

Krause menambahkan beberapa kemungkinan solusi untuk masalah tersebut, seperti memaksa pengguna memasukkan kata laluan mereka di aplikasi tetapan dan bukannya munculan. Kemungkinan besar berlaku adalah cadangannya agar Apple mengubah reka bentuk sistemnya agar memasukkan ikon tambahan yang menunjukkan bahawa ia adalah permintaan rasmi. Dia menunjukkan tanda seru yang digunakan dalam beberapa pemberitahuan Push, di bawah.app_store_phishing_2

cara menyertai kumpulan jam sembang kumpulan

Buat masa ini, pembangun mencatat beberapa langkah yang boleh diambil pengguna untuk mengelakkan pancingan data mudah alih. Yang paling mudah adalah dengan menekan butang Laman Utama anda. Sekiranya ini menutup aplikasi dan dialog, maka itu adalah serangan pancingan data. Sekiranya dialog dan aplikasinya masih dapat dilihat, ini adalah dialog sistem.

Perlu juga diperhatikan bahawa jenis serangan ini bergantung pada aplikasi jahat yang berjayaproses semakan App Store, dan kod kemudian diaktifkan oleh pembangun. Apple pada umumnya menggunakan bola jenis ini, dan akan bertindak sekiranya pelanggaran pedoman tersebut dapat dikesan. Krause bagaimanapun memperhatikannyaorganisasi yang mempunyai niat buruk akan sentiasa mencari jalan untuk mengatasi batasan platform.

Artikel Yang Menarik

Pilihan Editor

Cara Mendapatkan Dual Katana Terkutuk dalam Buah Blox
Cara Mendapatkan Dual Katana Terkutuk dalam Buah Blox
Mengalahkan musuh dan menyelesaikan pencarian dalam Blox Fruits memerlukan peralatan yang baik. Memandangkan sesetengah bos hanya terdedah kepada senjata tertentu, pemain perlu mengembangkan koleksi pertempuran mereka. Salah satu pedang paling berkuasa dalam Blox Fruits ialah Cursed Dual
Cara Memindahkan Dok Anda ke Monitor Lain di Mac
Cara Memindahkan Dok Anda ke Monitor Lain di Mac
The Dock adalah salah satu ciri penting sistem operasi Mac OS X Apple. Ini menjadikan penggunaan Mac jauh lebih mudah dan lebih mudah. Versi terbaru OS telah melihat perubahan pada Dok anda
Kemajuan Muat turun Pusat Tindakan dalam Kemas kini Pencipta Windows 10
Kemajuan Muat turun Pusat Tindakan dalam Kemas kini Pencipta Windows 10
Microsoft baru-baru ini mengeluarkan Windows 10 build 15019. Binaan ini mewakili Windows 10 versi 1704 yang akan datang, yang dikenali sebagai 'Creators Update'. Antara muka pengguna dalam binaan ini menyaksikan beberapa bahagian dikemas kini. Salah satu bahagiannya yang dikemas kini ialah Pusat Tindakan, yang kini menunjukkan bar kemajuan untuk apa sahaja yang anda muat turun dari Kedai. Seperti yang anda mahukan
Ulasan Nikon D7000
Ulasan Nikon D7000
Nikon D7000 adalah kamera luar biasa untuk wang. Ciri-ciri seperti pemidang tilik pentaprisme yang besar, dail perintah dua kali dan skrin LCD pasif yang dipasang di atas membezakannya dari model pengguna tahap awal, tetapi badan aloi magnesium dan
Cara Mengaktifkan Apple Pay pada iPhone dan Peranti Apple Lain
Cara Mengaktifkan Apple Pay pada iPhone dan Peranti Apple Lain
Ia adalah perkara biasa bagi orang ramai untuk membawa berpuluh-puluh kad debit dan kredit pada masa kini. Ini bukan sahaja tidak praktikal tetapi juga berbahaya, kerana anda boleh kehilangan sebahagian daripadanya dengan mudah. Sekiranya anda boleh memiliki semua wang anda
Cara Menukar Fon dan Saiz Lalai dalam Outlook
Cara Menukar Fon dan Saiz Lalai dalam Outlook
Outlook membolehkan anda menukar lalai fon. Berikut ialah cara untuk menentukan muka fon, saiz, gaya dan warna untuk e-mel dalam Outlook.
Cara Mematikan Hari Lahir Anda di LinkedIn
Cara Mematikan Hari Lahir Anda di LinkedIn
Terdapat banyak maklumat tentang anda pada profil LinkedIn anda. Selain daripada maklumat hubungan asas dan pengalaman kerja, LinkedIn juga membenarkan anda menambahkan hari lahir anda pada profil anda. Walau bagaimanapun, jika anda tidak mahu sambungan anda atau anda