Galvenais Viedtālruņi Hack atklāj, kā noziedznieki varētu nozagt jūsu Apple ID, izmantojot uzmācīgus uznirstošos logus

Hack atklāj, kā noziedznieki varētu nozagt jūsu Apple ID, izmantojot uzmācīgus uznirstošos logus



Ja jums pieder iPhone tālrunis, veicot pirkumus iTunes, App Store vai lietotnēs, jūs būsiet pieradis pie tā, kas šķiet pastāvīgs jūsu Apple ID pieprasījums. Parādās neliels uznirstošais logs, jūs pagriežat acis un pienākums ievadīt paroli.

Hack atklāj, kā noziedznieki varētu nozagt jūsu Apple ID, izmantojot uzmācīgus uznirstošos logus

Bet ko tad, ja šis uznirstošais logs nav nācis no Apple, un tā vietā tas ir veidots tā, lai izskatītos pēc oficiāla pieprasījuma hakeru mēģinājumā nozagt jūsu akreditācijas datus? Tādu gadījumu ir izvirzījis lietotņu izstrādātājs Felikss Krauze, kurš ir uzrakstījis koncepcijas pierādījums ļaunprātīgu līdzīgu uznirstošo logu.

Kā atzīmē Krause, lai izveidotu ļoti pārliecinošu pikšķerēšanas dialogu, var izmantot mazāk nekā 30 koda rindiņas. Blakus attēlos viņš salīdzina Apple oficiālo ID paroles pieprasījumu ar saviem centieniem. Ideja būtu tāda, ka kods tiek kontrabandēti ar lietotni, lai lietotājs to redzētu faktiski lietotnes paziņojumā, nevis Apple lietotāja saskarnē. Kā rāda viņa attēli, izstrādātājs to var noformēt tā, lai tas izskatās identisks ar uznirstošo logu Pierakstīties iTunes veikalā.

Apple pusē galvenā problēma ir tā, ka iOS apgrūtina atšķirību starp paziņojumu avotiem. iOS būtu ļoti skaidri jānošķir sistēmas lietotāja saskarne un lietotnes lietotāja saskarnes elementi, lai ideālā gadījumā vidusmēra viedtālruņa lietotājam […] būtu skaidrs, ka kaut kas šķiet izslēgts, saka Krause.

Skatiet saistīto ļaunprogrammatūru biznesu. Sagatavojieties lieliem kiberuzbrukumiem, brīdina Nacionālais kiberdrošības centrs. Equifax ir spiests noņemt tīmekļa lapu, kurā tiek pasniegtas nepatīkamas lejupielādes un ļaunprogrammatūra

Šī ir sarežģīta problēma, kuru jāatrisina, un tīmekļa pārlūkprogramma to joprojām risina; jums joprojām ir vietnes, kurās uznirstošie logi izskatās kā MacOS / iOS uznirstošie logi, tāpēc daudziem lietotājiem šķiet, ka tie ir sistēmas ziņojumi.

Krause pievieno dažus iespējamos problēmas risinājumus, piemēram, piespiežot lietotāju uznirstošā loga vietā ievadīt paroli iestatījumu lietotnē. Visticamāk, tas notiks viņa ierosinājumā, ka Apple maina savas sistēmas dizainu, lai iekļautu papildu ikonu, kas norāda, ka tas ir oficiāls pieprasījums. Viņš norāda uz izsaukuma zīmi, kas izmantota dažos Push paziņojumos.app_store_phishing_2

kā izdzēst tekstus

Pagaidām izstrādātājs atzīmē dažus soļus, ko lietotāji var veikt, lai novērstu mobilo pikšķerēšanu. Vieglākais ir nospiest pogu Sākums. Ja tas aizver lietotni un dialogu, tas bija pikšķerēšanas uzbrukums. Ja dialoglodziņš un lietotne joprojām ir redzami, tas ir sistēmas dialoglodziņš.

Ir arī vērts atzīmēt, ka šāda veida uzbrukumi būtu atkarīgi no ļaunprātīgas lietotnes, kas to pārvarApp Store pārskatīšanas procesu un kodu pēc tam aktivizē izstrādātājs. Apple parasti spēlē bumbu ar šāda veida lietām un rīkotos, ja tiktu konstatēts šāds tās vadlīniju pārkāpums. Tomēr Krause to atzīmēorganizācijas ar sliktu nodomu vienmēr atradīs veidu, kā kaut kā apiet platformas ierobežojumus.

Interesanti Raksti

Redaktora Izvēle

Kā izveidot Sigilus programmā Diablo 4
Kā izveidot Sigilus programmā Diablo 4
Sigil izveide spēlē “Diablo 4” uzlabo jūsu spēļu pieredzi, tostarp Nightmare sigils, kas palīdz spēlētājiem pārveidot standarta kazemātus uz Nightmare variantiem spēles beigu spēlei. Atšķirībā no parastajiem cietumiem šī versija rada sarežģītus izaicinājumus, kuros spēlētāji var piekļūt ienesīgākiem
Kā lejupielādēt Android lietotņu APK failus tieši no Google Play bez Google konta
Kā lejupielādēt Android lietotņu APK failus tieši no Google Play bez Google konta
Google Play ir izplatīts veids, kā instalēt lietotnes Android ierīcēs. Gandrīz visi Android tālruņi un planšetdatori tiek piegādāti ar iepriekš instalētu Google Play. Google Play veikala saturs neaprobežojas ar programmatūru. Tajā ietilpst arī grāmatas, mūzika un citi labumi, kas dažādās valstīs atšķiras. Ja jums pieder Android tālrunis,
Kā iespējot virtuālo skārienpaliktni operētājsistēmā Windows 10
Kā iespējot virtuālo skārienpaliktni operētājsistēmā Windows 10
Virtuālais skārienpaliktnis ir jauna Windows 10 Creators Update funkcija, kas ļauj lietotājam pārvaldīt savu skārienekrāna ierīci, ja ir pievienots otrais displejs.
Kā atiestatīt Groove Music operētājsistēmā Windows 10
Kā atiestatīt Groove Music operētājsistēmā Windows 10
Ja Groove Music lietotne nedarbojas, kā paredzēts, ir divi veidi, kā to atiestatīt. Lūk, kā to var izdarīt operētājsistēmā Windows 10.
Izlaist Metro Suite
Izlaist Metro Suite
Šeit ir pieejams lielisks atjauninājums - izlaist Metro Suite 3.1. Mēs to esam pilnībā pārveidojuši. Tagad tas ir tikai viens pārnēsājams * .exe fails! Skatiet pilnu izmaiņu žurnālu zemāk. Lūdzu, atinstalējiet visas iepriekšējās Skip Metro Suite versijas, pirms sākat izmantot versiju 3.1. Uzmanību visiem Windows 8.1 lietotājiem. TEV NEVAJAG LIETOT
Android ekrānuzņēmums nedarbojas? Izmēģiniet šos labojumus
Android ekrānuzņēmums nedarbojas? Izmēģiniet šos labojumus
Ja mēģinājums uzņemt Android ekrānuzņēmumu nedarbojas, nekas var nenotikt vai var tikt parādīts kļūdas ziņojums. Izmantojiet šos padomus, lai novērstu šīs Android ekrānuzņēmuma problēmas.
Kā atiestatīt Microsoft Store lietotni operētājsistēmā Windows 10
Kā atiestatīt Microsoft Store lietotni operētājsistēmā Windows 10
Šajā ziņojumā ir paskaidrots, kā atiestatīt Microsoft Store lietotni operētājsistēmā Windows 10, izmantojot divas dažādas metodes, un kāpēc jūs to vēlaties darīt.