Затвори ја рекламата

На веб-страницата на Феликс Краус, развивачот зад програмата брза лента, денес се појави многу интересна информација во врска со најновиот метод за спроведување на напад на фишинг кој во моментов е возможен да се изврши на платформата iOS. Овој напад ја таргетира лозинката на корисникот на уредот и е опасен главно затоа што изгледа навистина реално. И до тој степен што нападнатиот корисник би можел самоиницијативно да ја изгуби лозинката.

Феликс сам веб-страница претставува нов концепт на напад на фишинг кој може да дојде до уредите со iOS. Ова сè уште не се случува (иако е можно веќе неколку години), тоа е само демонстрација на она што е можно. Логично, авторот не го прикажува изворниот код на овој хакирање на својата веб-страница, но не е малку веројатно дека некој ќе го проба.

Во основа, тоа е напад кој користи дијалог прозорец за iOS за да ја добие лозинката на сметката на Apple ID на корисникот. Проблемот е што овој прозорец не се разликува од вистинскиот што се појавува кога одобрувате дејства на iCloud или на App Store.

Корисниците се навикнати на овој скокачки прозорец и во основа го пополнуваат автоматски кога ќе се појави. Проблемот настанува кога иницијаторот на овој прозорец не е системот како таков, туку злонамерен напад. Можете да видите како изгледа овој тип на напад на сликите во галеријата. Веб-страницата на Феликс точно опишува како може да се случи таков напад и како може да се искористи. Доволно е инсталираната апликација во iOS уредот да содржи одредена скрипта што ја иницијализира оваа интеракција со корисничкиот интерфејс.

Одбраната од овој тип на напад е релативно лесна, но малкумина би помислиле да ја искористат. Ако некогаш добиете ваков прозорец и се сомневате дека нешто не е баш во ред, само притиснете го копчето Home (или неговиот софтверски еквивалент…). Апликацијата ќе се сруши во заднина и ако дијалогот за лозинка е легитимен, сè уште ќе ја гледате на вашиот екран. Ако се работи за напад на фишинг, прозорецот ќе исчезне кога апликацијата ќе се затвори. Можете да најдете повеќе методи на веб-страница на авторот, што препорачувам да го прочитате. Веројатно е само прашање на време кога слични напади ќе се шират на апликациите во App Store.

Извор: krausefx

.