Pangunahin Mga Smartphone Inihayag ng Hack kung paano maaaring nakawin ng mga kriminal ang iyong Apple ID gamit ang mga dodgy pop-up

Inihayag ng Hack kung paano maaaring nakawin ng mga kriminal ang iyong Apple ID gamit ang mga dodgy pop-up



Kung nagmamay-ari ka ng isang iPhone, masasanay ka sa kung ano ang tila isang pare-pareho na kahilingan para sa iyong Apple ID kapag bumibili sa iTunes, sa App Store o sa loob ng mga app. Lumilitaw ang isang maliit na pop-up, iginulong mo ang iyong mga mata, at matapat na ipasok ang iyong password.

Inihayag ng Hack kung paano maaaring nakawin ng mga kriminal ang iyong Apple ID gamit ang mga dodgy pop-up

Ngunit paano kung ang pop-up na iyon ay hindi nagmula sa Apple, at sa halip ay dinisenyo upang magmukhang isang opisyal na kahilingan sa pagtatangka ng mga hacker na nakawin ang iyong mga kredensyal? Iyon ang kaso na ipinasa ng developer ng app na si Felix Krause, na sumulat ng a pagkasira ng patunay-ng-konsepto ng mga nakakahamak na lookalike pop-up.

Tulad ng tala ni Krause, mas kaunti sa 30 mga linya ng code ang maaaring magamit upang makagawa ng isang napaka-nakakumbinsi na diyalogo sa phishing. Sa mga magkatabing larawan, inihinahambing niya ang opisyal na kahilingan sa password ng Apple sa kanyang sariling pagsisikap. Ang ideya ay ang smuggle sa code gamit ang isang app, sa gayon ito talaga ang notification ng app - hindi ang Apple UI - na nakikita ng gumagamit. Tulad ng ipinakita ng kanyang mga larawan, maaari itong idisenyo ng isang developer upang magmukhang magkapareho sa isang pag-sign in sa pop-up ng iTunes Store.

Ang pangunahing isyu, mula sa panig ng Apple, ay ginagawang mahirap ng iOS na sabihin ang pagkakaiba sa pagitan ng mga mapagkukunan ng abiso. Dapat malinaw na makilala ng iOS ang pagkakaiba sa pagitan ng system UI at mga elemento ng app UI, nang sa gayon perpekto na […] halata para sa average na gumagamit ng smartphone na may isang bagay na parang naka-off, sabi ni Krause.

Tingnan ang kaugnay Ang negosyo ng malware Maghanda para sa pangunahing pag-atake sa cyber, binalaan ang Pambansang Cyber ​​Security Center Equifax ay pinilit na kumuha ng isang web page na naghahatid ng mga dodgy download at malware

Ito ay isang nakakalito na problema upang malutas, at hinaharap pa rin ito ng web browser; mayroon ka pa ring mga website na gumagawa ng mga pop-up na parang mga macOS / iOS popup, sa gayon maraming mga gumagamit ang nag-iisip ng [mga ito] mensahe ng system.

Nagdagdag si Krause ng ilang mga potensyal na solusyon sa problema, tulad ng pagpwersa sa gumagamit na ipasok ang kanilang password sa mga setting app sa halip na isang pop-up. Mas malamang na mangyari ang kanyang mungkahi na baguhin ng Apple ang disenyo ng system nito na hinihimok na magsama ng isang karagdagang icon na nagsasaad na ito ay isang opisyal na kahilingan. Itinuro niya ang tandang padamdam na ginamit sa ilang mga notification sa Push, sa ibaba.app_store_phishing_2

windows 10 start bar wont open

Sa ngayon, itinala ng developer ang ilang mga hakbang na maaaring gawin ng mga gumagamit upang maiwasan ang mobile phishing. Ang pinakamadali ay pindutin ang iyong pindutan ng Home. Kung isinasara nito ang app at ang dayalogo, pagkatapos ito ay isang atake sa phishing. Kung ang dialog at ang app ay nakikita pa rin, pagkatapos ito ay isang dayalogo ng system.

Mahalaga rin na tandaan na ang ganitong uri ng pag-atake ay nakasalalay sa nakakahamak na app na tinatapos nitoang proseso ng pagsusuri ng App Store, at ang code pagkatapos ay ginawang aktibo ng developer. Sa pangkalahatan ay nasa bola ang Apple na may ganitong uri ng bagay, at magsasagawa ng pagkilos kung ang isang paglabag sa mga patnubay nito ay napansin. Krause ay gayunpaman tandaan naang mga samahang may masamang hangarin ay palaging makakahanap ng isang paraan upang kahit papaano magtrabaho sa paligid ng mga limitasyon ng isang platform.

Kagiliw-Giliw Na Mga Artikulo

Choice Editor

Paano Magdagdag ng TXT Record sa Namecheap
Paano Magdagdag ng TXT Record sa Namecheap
Gamit ang user-friendly na interface at direktang dashboard para sa pamamahala ng domain, pinadali ng Namecheap ang pagdaragdag ng mga tala sa iyong domain name system (DNS). Bagama't maaaring kailanganin mong magdagdag ng iba't ibang mga tala sa iyong domain tulad ng isang A record o a
Ang 11 mga kumpanya na bumubuo sa Alphabet
Ang 11 mga kumpanya na bumubuo sa Alphabet
Ang Google ay wala na, kahit papaano ay hindi sa form na nakasanayan na namin. Sa lugar nito, ang Alphabet ay umangat; isang kalipunan ng mga kumpanya na dati ay nasa ilalim ng kontrol ng Google ngunit ngayon ay sumulid sa kanilang sariling magkakahiwalay na entity sa ilalim ng isa
Nasaan ang Digital TV Tuner?
Nasaan ang Digital TV Tuner?
Alamin ang tungkol sa mga TV tuner na kailangan para makatanggap ng digital TV at kung paano matukoy kung ang iyong mas lumang TV ay may built-in na digital TV tuner.
Mga Template ng Obsidian Journal
Mga Template ng Obsidian Journal
Gumagamit ang app na pagkuha ng tala na Obsidian ng mga template na maaaring maging isang mahusay na paraan upang buuin ang iyong mga journal nang hindi kinakailangang magsimula sa simula. Kung nagkakaproblema ka sa paghahanap ng perpektong template ng Obsidian journal, pumunta ka sa kanan
Huwag paganahin ang Mga Animation ng UI sa Firefox 57 Quantum
Huwag paganahin ang Mga Animation ng UI sa Firefox 57 Quantum
Narito kung paano hindi paganahin ang mga animasyon sa Firefox 57 Quantum. Bilang default, pinagana ang mga ito, ngunit ang ilang mga gumagamit ay maaaring hindi nais na i-on ang mga ito.
Magkano ang Storage ng PS5?
Magkano ang Storage ng PS5?
Ang isang PS5 ay may kasamang 825GB na drive at humigit-kumulang 667GB ng naa-access na espasyo, ngunit maaari mong palawakin ang iyong storage hangga't gusto mo sa pamamagitan ng pag-upgrade.
Aero 8 Glow - ang pinakamahusay na naghahanap na port ng tema ng Windows 7 para sa Windows 8
Aero 8 Glow - ang pinakamahusay na naghahanap na port ng tema ng Windows 7 para sa Windows 8
Si G.Grim, isang may talento na taga-disenyo mula sa Deviantart at ang may-ari ng virtualcustoms.net board ay lumikha ng isang talagang kamangha-manghang port ng tema ng Windows 7 para sa Windows 8. Magagamit ito sa dalawang edisyon - isa na may mga parisukat na sulok at isa na may mga bilugan na sulok. Maaari kang maging interesado sa mga sumusunod na paksa: kung paano mag-install ng third party