Huvud Smartphones Hack avslöjar hur brottslingar kan stjäla ditt Apple-ID med tvivelaktiga popup-fönster

Hack avslöjar hur brottslingar kan stjäla ditt Apple-ID med tvivelaktiga popup-fönster



Om du äger en iPhone kommer du att vara van vid det som verkar vara en ständig begäran om ditt Apple-ID när du gör inköp i iTunes, i App Store eller i appar. En liten popup dyker upp, du kastar ögonen och anger pliktigt ditt lösenord.

Hack avslöjar hur brottslingar kan stjäla ditt Apple-ID med tvivelaktiga popup-fönster

Men vad händer om popup-fönstret inte kommer från Apple och istället har utformats för att se ut som en officiell begäran i ett försök från hackare att stjäla dina uppgifter? Så är fallet med apputvecklaren Felix Krause, som har skrivit en proof-of-concept uppdelning av skadliga lookalike popup-fönster.

Som Krause konstaterar kan färre än 30 rader kod användas för att skapa en mycket övertygande phishing-dialog. I bilder sida vid sida jämför han Apples officiella ID-lösenordsförfrågan med sina egna ansträngningar. Tanken skulle vara att koden smugglas in med en app, så att det faktiskt är appens meddelande - inte Apples användargränssnitt - som användaren ser. Som hans bilder visar kan detta utformas av en utvecklare så att den ser identisk ut med ett popup-fönster i Logga in i iTunes Store.

Huvudfrågan, från Apples sida, är att iOS gör det svårt att se skillnaden mellan anmälningskällor. iOS bör mycket tydligt skilja mellan systemgränssnittet och appgränssnittselementen, så att det idealiskt [...] är uppenbart för den genomsnittliga smarttelefonanvändaren att något verkar vara av, säger Krause.

Se relaterade Verksamheten med skadlig programvara Förbered dig för större cyberattacker, varnar National Cyber ​​Security Center Equifax tvingas ta bort en webbsida som serverar tvivelaktiga nedladdningar och skadlig programvara

Detta är ett knepigt problem att lösa, och webbläsaren hanterar det fortfarande; du har fortfarande webbplatser som gör att popup-fönster ser ut som macOS / iOS-popup-fönster, så att många användare tror att de är systemmeddelanden [s].

Krause lägger till några potentiella lösningar på problemet, som att tvinga användaren att mata in sitt lösenord i inställningsappen istället för en popup. Mer sannolikt att hända är hans förslag att Apple ändrar utformningen av systemets uppmaningar för att inkludera en extra ikon som indikerar att det är en officiell begäran. Han pekar på utropstecknet som används i vissa Push-meddelanden nedan.app_store_phishing_2

hur man ansluter iphone till roku tv

För närvarande noterar utvecklaren ett par steg som användarna kan vidta för att förhindra nätfiske. Det enklaste är att trycka på din hemknapp. Om detta stänger appen och dialogrutan var det en phishing-attack. Om dialogrutan och appen fortfarande syns är det en systemdialog.

Det är också värt att notera att denna typ av attack skulle vara beroende av den skadliga appen som klarar detApp Store-granskningsprocessen och koden aktiveras sedan av utvecklaren. Apple är vanligtvis på spel med den här typen av saker och skulle vidta åtgärder om en sådan överträdelse av dess riktlinjer upptäcktes. Krause noterar dock attorganisationer med dålig avsikt kommer alltid att hitta ett sätt att på något sätt kringgå begränsningarna för en plattform.

Intressanta Artiklar

Redaktionen

Hur man delar en önskelista från Wish-appen
Hur man delar en önskelista från Wish-appen
Att skapa en önskelista är ett utmärkt sätt att hålla alla dina potentiella inköp på ett ställe. Det är inte bara bekvämt att visa alla dina sparade föremål utan också att ta reda på vad andra Wish-användare är intresserade av att köpa
Så här inaktiverar du materialdesign för Chrome-bokmärken
Så här inaktiverar du materialdesign för Chrome-bokmärken
Google Chrome levereras med Materialdesign tillämpad på bokmärken. Så här inaktiverar du det. Denna UI-redesign startades för länge sedan.
Linux Mint 19 'Tara' släppt, här är vad som är nytt
Linux Mint 19 'Tara' släppt, här är vad som är nytt
Den slutliga versionen av den populära Linux Mint-distro 'Tara' är ute igår. Tara är version 19 av operativsystemet, som nu finns i tre versioner: en kanelutgåva, en XFCE-variant och en MATE-upplaga. Linux Mint 19 har kodnamnet Tara. Den är baserad på Ubuntu 18.04 LTS. Operativsystemet stöds till 2023.
Så här kör du Mac OS X i Windows 10 med VMware Unlocker
Så här kör du Mac OS X i Windows 10 med VMware Unlocker
VMware Unlocker är ett program som låter dig installera Mac OS X på vilken dator som helst som använder VMWare eller VirtualBox för att skapa en Hackintosh. Om du vill leka med Mac OS X men inte vill betala
Hur du visar din köphistorik i Steam
Hur du visar din köphistorik i Steam
https://www.youtube.com/watch?v=2TPilVjSJLw Mängden innehåll på Steam är nästan obegränsat, vilket gör att många människor spenderar mycket pengar på plattformen. Lyckligtvis finns det ett nytt sätt att visa hela din köphistorik. Detta
Så här låser du upp alla iPhones [april 2021]
Så här låser du upp alla iPhones [april 2021]
Om du köper en iPhone från en mobiloperatör är den troligen låst i operatörens nätverk. Detta kan vara ett besvär när du försöker använda din telefon internationellt eller med en annan mobiltelefonleverantör.
Hur man skannar från skrivare till dator
Hur man skannar från skrivare till dator
Trots våra bästa ansträngningar för en papperslös livsstil, kan du sluta med papperskopior. Oroa dig inte, vi hjälper dig att skanna in dem till din PC eller Mac.