Sule kuulutus

Programmi arendaja Felix Krausi veebisaidil kiirtee, on täna ilmunud väga huvitav teave uusima andmepüügirünnaku läbiviimise meetodi kohta, mida on praegu võimalik teha iOS-i platvormil. See rünnak on suunatud seadme kasutaja paroolile ja on ohtlik peamiselt seetõttu, et see näeb välja tõeliselt ehtne. Ja seda niivõrd, et rünnatav kasutaja võib omal algatusel oma parooli kaotada.

Felix omaette veebisait esindab uut kontseptsiooni andmepüügirünnakust, mis võib jõuda iOS-i seadmetesse. Seda veel ei juhtu (kuigi see on olnud võimalik juba mitu aastat), see on vaid demonstratsioon võimalikust. Loogiliselt võttes ei kuva autor oma kodulehel selle häkkimise lähtekoodi, kuid pole ebatõenäoline, et keegi seda proovib.

Põhimõtteliselt on see rünnak, mis kasutab iOS-i dialoogiboksi kasutaja Apple ID konto parooli hankimiseks. Probleem on selles, et seda akent ei saa eristada tegelikust aknast, mis kuvatakse iCloudis või App Store'is toimingute lubamisel.

Kasutajad on selle hüpikaknaga harjunud ja täidavad selle ilmumisel automaatselt. Probleem tekib siis, kui selle akna algatajaks ei ole süsteem kui selline, vaid pahatahtlik rünnak. Kuidas seda tüüpi rünnak välja näeb, näete galerii piltidelt. Felixi kodulehel on täpselt kirjeldatud, kuidas selline rünnak toimuda saab ja kuidas seda ära kasutada. Piisab, kui iOS-i seadmesse installitud rakendus sisaldab konkreetset skripti, mis käivitab selle kasutajaliidese interaktsiooni.

Seda tüüpi rünnakute vastu kaitsmine on suhteliselt lihtne, kuid vähesed mõtlevad seda kasutada. Kui teil on kunagi selline aken ja kahtlustate, et midagi pole päris korras, vajutage lihtsalt avalehe nuppu (või selle tarkvara ekvivalenti ...). Rakendus jookseb taustal kokku ja kui paroolidialoog oli õige, näete seda endiselt oma ekraanil. Kui tegemist oli andmepüügirünnakuga, kaob aken rakenduse sulgemisel. Rohkem meetodeid leiate aadressilt autori veebisait, mida soovitan lugeda. Ilmselt on vaid aja küsimus, millal sarnased rünnakud App Store'i rakendustesse levivad.

Allikas: krausefx

.