Principal Smartphones Hack revela com els delinqüents podrien robar la vostra identificació d'Apple mitjançant finestres emergents desconcertants

Hack revela com els delinqüents podrien robar la vostra identificació d'Apple mitjançant finestres emergents desconcertants



Si teniu un iPhone, estareu acostumats a allò que sembla una sol·licitud constant del vostre ID d’Apple quan feu compres a iTunes, a l’App Store o a les aplicacions. Apareix una petita finestra emergent, gireu els ulls i introduïu la vostra contrasenya amb diligència.

Hack revela com els delinqüents podrien robar la vostra identificació d

Però, què passa si aquesta finestra emergent no prové d’Apple i, en canvi, ha estat dissenyada per semblar una sol·licitud oficial en un intent dels pirates informàtics de robar-vos les vostres credencials? Aquest és el cas proposat pel desenvolupador d'aplicacions Felix Krause, que ha escrit un desglossament de la prova de concepte de finestres emergents amb aspecte maliciós.

Com assenyala Krause, es poden utilitzar menys de 30 línies de codi per crear un diàleg de pesca molt convincent. En imatges paral·leles, compara la sol·licitud de contrasenya d’identificació oficial d’Apple amb els seus propis esforços. La idea seria que el codi es contrabandés amb una aplicació, de manera que l’usuari veu la notificació de l’aplicació (no la interfície d’usuari d’Apple). Tal com mostren les seves imatges, un desenvolupador el pot dissenyar perquè sembli idèntic a una finestra emergent Inicia sessió a l'iTunes Store.

El principal problema, per part d’Apple, és que iOS fa que sigui difícil diferenciar entre les fonts de notificació. iOS hauria de distingir molt clarament entre la interfície d’usuari del sistema i els elements de la interfície d’usuari de l’aplicació, de manera que l’ideal seria [...] obvi per a l’usuari mitjà de telèfons intel·ligents que alguna cosa sembli fora, diu Krause.

Vegeu-ho relacionat El negoci del malware Prepareu-vos per un ciberatac important, adverteix que el Centre Nacional de Seguretat Cibernètica Equifax es veu obligat a enderrocar una pàgina web que serveixi descàrregues i programari maliciós

Aquest és un problema complicat de resoldre i el navegador web encara ho està resolent; encara teniu llocs web que fan que les finestres emergents semblin finestres emergents de macOS / iOS, de manera que molts usuaris pensen que són missatges del sistema.

Krause afegeix algunes solucions potencials al problema, com ara obligar l'usuari a introduir la seva contrasenya a l'aplicació de configuració en lloc d'una finestra emergent. És més probable que succeeixi el seu suggeriment que Apple canviï el disseny del sistema i li demani que inclogui una icona addicional que indiqui que és una sol·licitud oficial. Assenyala a continuació el signe d’exclamació utilitzat en algunes notificacions push.app_store_phishing_2

es pot utilitzar el teclat i el ratolí a ps4

De moment, el desenvolupador assenyala un parell de passos que poden fer els usuaris per evitar la pesca amb suplement de telefonia mòbil. El més senzill és prémer el botó d'inici. Si això tanca l'aplicació i el diàleg, es tractaria d'un atac de pesca. Si el diàleg i l'aplicació encara són visibles, es tracta d'un diàleg del sistema.

També val la pena assenyalar que aquest tipus d’atac dependria de l’aplicació maliciosa que estigui realitzantel procés de revisió de l'App Store i el desenvolupador activarà el codi. Generalment, Apple està en joc amb aquest tipus de coses i prendria mesures si es detectés aquesta violació de les seves directrius. Tanmateix, Krause nota aixòles organitzacions amb mala intenció sempre trobaran la manera d’eludir d’alguna manera les limitacions d’una plataforma.

Articles D'Interès

L'Elecció De L'Editor

Windows 10 build 14279 està disponible per a usuaris de Fast Ring
Windows 10 build 14279 està disponible per a usuaris de Fast Ring
Una nova versió, Windows 10 build 14279, ha aterrat a Fast Ring. Baixeu-vos la imatge ISO aquí i llegiu les novetats d'aquesta versió.
4 maneres d'actualitzar els emojis en un telèfon Android
4 maneres d'actualitzar els emojis en un telèfon Android
Obteniu informació sobre com actualitzar emojis a Android, combinar emojis amb Emoji Kitchen, instal·lar un teclat emoji nou i crear els vostres propis emojis personalitzats per a Android.
Ressenya de DxO One: portar la fotografia a l'iPhone a un altre nivell
Ressenya de DxO One: portar la fotografia a l'iPhone a un altre nivell
Les càmeres dels telèfons intel·ligents s’han desenvolupat a passos de gegant durant els darrers dos o tres anys, amb Samsung i Apple al capdavant. Tot i això, DxO creu que podeu fer-ho millor (molt millor), per això s’ha creat
Tema Summer Blooms per a Windows 10, Windows 8 i Windows 7
Tema Summer Blooms per a Windows 10, Windows 8 i Windows 7
Experimenteu la calor del clima brillant i assolellat amb el paquet temàtic Summer Blooms. Aquest tema inclou captures de flors impressionants com a fons d’escriptori. Aquest bonic paquet temàtic es va crear inicialment per a Windows 7, però el podeu utilitzar a Windows 10, Windows 7 i Windows 8. El tema inclou 16 imatges de fons d'escriptori amb fons de pantalla impressionants per
Com moure una finestra que està fora de la pantalla
Com moure una finestra que està fora de la pantalla
Tens una aplicació o un programa que s'acaben d'obrir que no està a la teva pantalla? A continuació s'explica com moure una finestra fora de la pantalla a Windows i macOS perquè pugueu veure-la i interactuar amb ella.
Com bloquejar un so a TikTok
Com bloquejar un so a TikTok
L'algoritme de TikTok és fantàstic per mostrar-vos vídeos que us poden interessar. Però heu tingut mai un so que us torna boig? Si és així, podria estar arruïnant la vostra experiència al
Com configurar l'explorador de fitxers del Windows 10 perquè s'obri amb aquesta vista de PC
Com configurar l'explorador de fitxers del Windows 10 perquè s'obri amb aquesta vista de PC
L'explorador de fitxers de Windows 10 ara s'obre per defecte a la vista 'Accés ràpid', que mostra els fitxers i les dades de l'accés recent d'un usuari i no és molt útil per als usuaris avançats de Windows. A continuació, s'explica com configurar l'Explorador de fitxers perquè s'obri a la vista molt més útil 'Aquest ordinador'.