Главни Смартпхоне Хацк открива како би криминалци могли да украду ваш Аппле ИД помоћу превртљивих искачућих прозора

Хацк открива како би криминалци могли да украду ваш Аппле ИД помоћу превртљивих искачућих прозора



Ако поседујете иПхоне, навикћете се на оно што изгледа као стални захтев за ваш Аппле ИД приликом куповине у иТунес-у, у Апп Сторе-у или у апликацијама. Појави се мали искачући прозор, заколутате очима и пажљиво унесете лозинку.

Хацк открива како би криминалци могли да украду ваш Аппле ИД помоћу превртљивих искачућих прозора

Али шта ако тај искачући прозор није дошао од Апплеа, већ је дизајниран да изгледа као званични захтев у покушају хакера да вам украде акредитиве? То је случај који је изнео програмер апликација Фелик Краусе, који је написао рашчлањивање доказа о концепту злонамерних искачућих прозора.

Као што примећује Краусе, мање од 30 редова кода може се користити за стварање врло уверљивог пхисхинг дијалога. На упоредним сликама, он упоређује Аппле-ов званични захтев за лозинку за личну карту са сопственим напорима. Идеја би била да се код прошверцује помоћу апликације, тако да је то заправо обавештење апликације, а не Аппле-ов кориснички интерфејс - које корисник види. Као што показују његове слике, програмер ово може дизајнирати тако да изгледа идентично искачућем прозору Пријава у иТунес Сторе.

Главно питање са Апплеове стране је то што иОС отежава разликовање извора између обавештења. иОС би требало врло јасно да разликује системски интерфејс и елементе корисничког интерфејса апликације, тако да је у идеалном случају […] очигледно за просечног корисника паметног телефона да се нешто чини нескладним, каже Краусе.

Погледајте сродне Посао малвера Припремите се за велики кибер-напад, упозорава Национални центар за сајбер безбедност Екуифак је приморан да уклони веб страницу која служи преварантским преузимањима и малверу

Ово је зезнут проблем који треба решити, а веб прегледач га и даље решава; још увек имате веб локације због којих искачући прозори изгледају попут мацОС / иОС искачућих прозора, тако да многи корисници мисле да су [системске] поруке.

Краусе додаје неколико потенцијалних решења проблема, као што је приморавање корисника да унесе лозинку у апликацију за подешавања уместо у искачући прозор. Вероватније је да ће се његов предлог да Аппле промени дизајн свог система тражити да укључи додатну икону која указује да је то званични захтев. Показује на ускличник који се користи у неким Пусх обавештењима, доле.апп_сторе_пхисхинг_2

како избацити некога са Нетфлика

За сада програмер бележи неколико корака које корисници могу предузети да би спречили мобилно пецање. Најједноставније је притиснути дугме Почетна. Ако ово затвори апликацију и дијалог, онда је то био пхисхинг напад. Ако су дијалог и апликација и даље видљиви, то је системски дијалог.

Такође је вредно напоменути да би ова врста напада зависила од злонамерне апликације која се провлачипоступак прегледа Апп Сторе-а, а код затим активира програмер. Аппле је генерално наклоњен овој врсти ствари и предузео би мере ако се открије такво кршење његових смерница. Краусе то, међутим, примећујеорганизације са лошом намером увек ће наћи начин да некако заобиђу ограничења платформе.

Занимљиви Чланци

Избор Уредника

Пречице за искључивање картица у Гоогле Цхроме-у
Пречице за искључивање картица у Гоогле Цхроме-у
У овом чланку ћемо видети како да додате пречице за искључивање звучних картица у Гоогле Цхроме-у.
Како играти рангиран у Дота 2
Како играти рангиран у Дота 2
Савршено је у реду петљати се у лежерним Дота 2 играма, али ако жудите за изазовом такмичарског окружења, рангирани мечеви су само за вас. Ранкиране игре вам омогућавају да се попнете на ранг листу до краја
Решење: Иконе подручја обавештења (системске палете) су збркане у оперативном систему Виндовс 10
Решење: Иконе подручја обавештења (системске палете) су збркане у оперативном систему Виндовс 10
Ако вам иконе фиоке у оперативном систему Виндовс 10 дају неко неочекивано понашање или треба да очистите листу коришћених апликација, само следите ово упутство.
Преглед АТИ Радеон ХД 5670
Преглед АТИ Радеон ХД 5670
АТИ-јева стратегија слатког спота постала је позната тактика од изласка Радеон ХД 4000 серије у јуну 2008. године. Концентрација фирме на брзе и приступачне делове пружила јој је предност над Нвидијом, посебно с обзиром на
Преглед 360 Интернет Интернет Сецурити
Преглед 360 Интернет Интернет Сецурити
360 Сафе Интернет Сецурити готово да има све, са сјајном заштитом, неким корисним функцијама и једноставним, интуитивним корисничким интерфејсом. Нажалост, има Ахилову пету која спречава да отме било какве награде. Такође погледајте: Шта је најбоље бесплатно
Како користити Бинг АИ на Мац-у
Како користити Бинг АИ на Мац-у
Да бисте користили Бинг Цхат на Мац-у, отворите веб прегледач и посетите веб локацију Бинг. Пријавите се на свој Мицрософт налог, а затим изаберите икону Бинг Цхат. Одатле пратите упутства и савете на овој страници за коришћење Мицрософт-овог Бинг АИ асистента на вашем Мац-у.
Како поправити грешку при регистрацији уређаја са Амазон Ецхо Дот
Како поправити грешку при регистрацији уређаја са Амазон Ецхо Дот
Амазонова породица алата за аутоматизацију куће направила је велики напредак у погодности, флексибилности и трошковима помоћу Ецхо Дот-а. Дот је у основи микрокомпјутер којим се управља гласом са мрежном везом и софистицираним аудио интерфејсом са познатим