Galvenais Viedtālruņi Hack atklāj, kā noziedznieki varētu nozagt jūsu Apple ID, izmantojot uzmācīgus uznirstošos logus

Hack atklāj, kā noziedznieki varētu nozagt jūsu Apple ID, izmantojot uzmācīgus uznirstošos logus



Ja jums pieder iPhone tālrunis, veicot pirkumus iTunes, App Store vai lietotnēs, jūs būsiet pieradis pie tā, kas šķiet pastāvīgs jūsu Apple ID pieprasījums. Parādās neliels uznirstošais logs, jūs pagriežat acis un pienākums ievadīt paroli.

Hack atklāj, kā noziedznieki varētu nozagt jūsu Apple ID, izmantojot uzmācīgus uznirstošos logus

Bet ko tad, ja šis uznirstošais logs nav nācis no Apple, un tā vietā tas ir veidots tā, lai izskatītos pēc oficiāla pieprasījuma hakeru mēģinājumā nozagt jūsu akreditācijas datus? Tādu gadījumu ir izvirzījis lietotņu izstrādātājs Felikss Krauze, kurš ir uzrakstījis koncepcijas pierādījums ļaunprātīgu līdzīgu uznirstošo logu.

Kā atzīmē Krause, lai izveidotu ļoti pārliecinošu pikšķerēšanas dialogu, var izmantot mazāk nekā 30 koda rindiņas. Blakus attēlos viņš salīdzina Apple oficiālo ID paroles pieprasījumu ar saviem centieniem. Ideja būtu tāda, ka kods tiek kontrabandēti ar lietotni, lai lietotājs to redzētu faktiski lietotnes paziņojumā, nevis Apple lietotāja saskarnē. Kā rāda viņa attēli, izstrādātājs to var noformēt tā, lai tas izskatās identisks ar uznirstošo logu Pierakstīties iTunes veikalā.

Apple pusē galvenā problēma ir tā, ka iOS apgrūtina atšķirību starp paziņojumu avotiem. iOS būtu ļoti skaidri jānošķir sistēmas lietotāja saskarne un lietotnes lietotāja saskarnes elementi, lai ideālā gadījumā vidusmēra viedtālruņa lietotājam […] būtu skaidrs, ka kaut kas šķiet izslēgts, saka Krause.

Skatiet saistīto ļaunprogrammatūru biznesu. Sagatavojieties lieliem kiberuzbrukumiem, brīdina Nacionālais kiberdrošības centrs. Equifax ir spiests noņemt tīmekļa lapu, kurā tiek pasniegtas nepatīkamas lejupielādes un ļaunprogrammatūra

Šī ir sarežģīta problēma, kuru jāatrisina, un tīmekļa pārlūkprogramma to joprojām risina; jums joprojām ir vietnes, kurās uznirstošie logi izskatās kā MacOS / iOS uznirstošie logi, tāpēc daudziem lietotājiem šķiet, ka tie ir sistēmas ziņojumi.

Krause pievieno dažus iespējamos problēmas risinājumus, piemēram, piespiežot lietotāju uznirstošā loga vietā ievadīt paroli iestatījumu lietotnē. Visticamāk, tas notiks viņa ierosinājumā, ka Apple maina savas sistēmas dizainu, lai iekļautu papildu ikonu, kas norāda, ka tas ir oficiāls pieprasījums. Viņš norāda uz izsaukuma zīmi, kas izmantota dažos Push paziņojumos.app_store_phishing_2

kā izdzēst tekstus

Pagaidām izstrādātājs atzīmē dažus soļus, ko lietotāji var veikt, lai novērstu mobilo pikšķerēšanu. Vieglākais ir nospiest pogu Sākums. Ja tas aizver lietotni un dialogu, tas bija pikšķerēšanas uzbrukums. Ja dialoglodziņš un lietotne joprojām ir redzami, tas ir sistēmas dialoglodziņš.

Ir arī vērts atzīmēt, ka šāda veida uzbrukumi būtu atkarīgi no ļaunprātīgas lietotnes, kas to pārvarApp Store pārskatīšanas procesu un kodu pēc tam aktivizē izstrādātājs. Apple parasti spēlē bumbu ar šāda veida lietām un rīkotos, ja tiktu konstatēts šāds tās vadlīniju pārkāpums. Tomēr Krause to atzīmēorganizācijas ar sliktu nodomu vienmēr atradīs veidu, kā kaut kā apiet platformas ierobežojumus.

Interesanti Raksti

Redaktora Izvēle

Svētā Patrika dienā lietojamie fonti
Svētā Patrika dienā lietojamie fonti
Varat iegūt noteiktu izskatu un sajūtu saviem Sv. Patrika dienas projektiem, izmantojot ķeltu fontus — no viduslaiku un gotikas līdz gēlu un karolingu valodām.
Mainīt Izslēgt displeju pēc laika operētājsistēmā Windows 10
Mainīt Izslēgt displeju pēc laika operētājsistēmā Windows 10
Kā mainīt izslēgšanas displeju pēc laika operētājsistēmā Windows 10. Varat norādīt, cik ilgi dators paliek neaktīvs, pirms ir pievienots monitors
Kā atgūt piesprausto ziņojumu telegrammā
Kā atgūt piesprausto ziņojumu telegrammā
Ziņas piespiešana grupas tērzēšanā var būt vairāk nekā noderīga, ja katru dienu ienāk daudz jaunu ziņojumu. Tas notiek diezgan bieži tērzēšanā, kuru veidojat kopā ar draugiem un kur patiesībā ir viena lieta
Sony Cybershot DSC-QX10 pārskats
Sony Cybershot DSC-QX10 pārskats
Cyber-Shot DSC-QX10 papildina ārkārtas gadu viedtālruņu fotografēšanā. Mēs esam redzējuši tālruņus ar 41 megapikseļu sensoriem, 10x optiskās tālummaiņas objektīviem un tagad QX10 - ārēju kameru, kas pieskaras jūsu viedtālrunim.
Kā ieslēgt Amazon Fire planšetdatoru atrašanās vietas noteikšanas pakalpojumus
Kā ieslēgt Amazon Fire planšetdatoru atrašanās vietas noteikšanas pakalpojumus
Amazon's Fire planšetdatoru klāsts ir pagājis tāls ceļš no to sākuma kā slavināts e-grāmatu lasītājs. Šajās dienās viņi paši par sevi ir pilnvērtīgas viedtālruņi. Un, ciktāl viņu tirgus daļa ir
Kā savienot Discord ar PS4 vai PS5
Kā savienot Discord ar PS4 vai PS5
Uzziniet, kā savienot PlayStation Network kontu PS4 vai PS5 ar savu Discord, lai varētu parādīt savas spēles saviem draugiem.
Kā atbloķēt Jēgeru, aizbēgot no Tarkova
Kā atbloķēt Jēgeru, aizbēgot no Tarkova
Bēgšana no Tarkova kļuva par ārkārtīgi populāru MMO FPS, pateicoties laimīgajam Twitch kritumam pagājušā gada beigās. Ar jaunatklāto statusu spēlētāji pulcējas, lai spēlētu spēli pirmo reizi. Saprotams, ka iesācējiem nav piekļuves