Главни Смартпхоне Хацк открива како би криминалци могли да украду ваш Аппле ИД помоћу превртљивих искачућих прозора

Хацк открива како би криминалци могли да украду ваш Аппле ИД помоћу превртљивих искачућих прозора



Ако поседујете иПхоне, навикћете се на оно што изгледа као стални захтев за ваш Аппле ИД приликом куповине у иТунес-у, у Апп Сторе-у или у апликацијама. Појави се мали искачући прозор, заколутате очима и пажљиво унесете лозинку.

Хацк открива како би криминалци могли да украду ваш Аппле ИД помоћу превртљивих искачућих прозора

Али шта ако тај искачући прозор није дошао од Апплеа, већ је дизајниран да изгледа као званични захтев у покушају хакера да вам украде акредитиве? То је случај који је изнео програмер апликација Фелик Краусе, који је написао рашчлањивање доказа о концепту злонамерних искачућих прозора.

Као што примећује Краусе, мање од 30 редова кода може се користити за стварање врло уверљивог пхисхинг дијалога. На упоредним сликама, он упоређује Аппле-ов званични захтев за лозинку за личну карту са сопственим напорима. Идеја би била да се код прошверцује помоћу апликације, тако да је то заправо обавештење апликације, а не Аппле-ов кориснички интерфејс - које корисник види. Као што показују његове слике, програмер ово може дизајнирати тако да изгледа идентично искачућем прозору Пријава у иТунес Сторе.

Главно питање са Апплеове стране је то што иОС отежава разликовање извора између обавештења. иОС би требало врло јасно да разликује системски интерфејс и елементе корисничког интерфејса апликације, тако да је у идеалном случају […] очигледно за просечног корисника паметног телефона да се нешто чини нескладним, каже Краусе.

Погледајте сродне Посао малвера Припремите се за велики кибер-напад, упозорава Национални центар за сајбер безбедност Екуифак је приморан да уклони веб страницу која служи преварантским преузимањима и малверу

Ово је зезнут проблем који треба решити, а веб прегледач га и даље решава; још увек имате веб локације због којих искачући прозори изгледају попут мацОС / иОС искачућих прозора, тако да многи корисници мисле да су [системске] поруке.

Краусе додаје неколико потенцијалних решења проблема, као што је приморавање корисника да унесе лозинку у апликацију за подешавања уместо у искачући прозор. Вероватније је да ће се његов предлог да Аппле промени дизајн свог система тражити да укључи додатну икону која указује да је то званични захтев. Показује на ускличник који се користи у неким Пусх обавештењима, доле.апп_сторе_пхисхинг_2

како избацити некога са Нетфлика

За сада програмер бележи неколико корака које корисници могу предузети да би спречили мобилно пецање. Најједноставније је притиснути дугме Почетна. Ако ово затвори апликацију и дијалог, онда је то био пхисхинг напад. Ако су дијалог и апликација и даље видљиви, то је системски дијалог.

Такође је вредно напоменути да би ова врста напада зависила од злонамерне апликације која се провлачипоступак прегледа Апп Сторе-а, а код затим активира програмер. Аппле је генерално наклоњен овој врсти ствари и предузео би мере ако се открије такво кршење његових смерница. Краусе то, међутим, примећујеорганизације са лошом намером увек ће наћи начин да некако заобиђу ограничења платформе.

Занимљиви Чланци

Избор Уредника

Понуда бесплатне надоградње за Виндовс 10 за кориснике помоћне технологије завршава се ове недеље
Понуда бесплатне надоградње за Виндовс 10 за кориснике помоћне технологије завршава се ове недеље
Још 2015. године, Мицрософт је дозволио корисницима са Виндовс 7 и Виндовс 8.1 да бесплатно надограде свој оперативни систем на Виндовс 10. Након неког времена, иста опција је била на располагању и корисницима, у зависности од помоћне технологије, а ова опција је и даље доступна. Софтверски гигант из Редмонда укинуће бесплатну понуду за кориснике помоћне технологије
Мицрософт је преселио опцију „Прелоад Нев Таб Паге“ у програму Мицрософт Едге на ново место
Мицрософт је преселио опцију „Прелоад Нев Таб Паге“ у програму Мицрософт Едге на ново место
Издање Мицрософт Едге Цанари верзије 86.0.584.0, Мицрософт је променио локацију опције Прелоад Нев Таб странице. Раније доступан под Приватност и услуге, сада има свој дом на наменској страници у Подешавањима. Оглас Мицрософт Едге Цхромиум аутоматски учитава оно што видите на страници Нова картица у позадини. Ово
Како искључити звукове тастатуре у оперативном систему Виндовс 10
Како искључити звукове тастатуре у оперативном систему Виндовс 10
Звучни тон звукова тастатуре може бити неугодан ако више волите тишину. Научите како да искључите звукове тастатуре у оперативном систему Виндовс 10.
Онемогућите иконе ОнеДриве Цлоуд у окну за навигацију у оперативном систему Виндовс 10
Онемогућите иконе ОнеДриве Цлоуд у окну за навигацију у оперативном систему Виндовс 10
Најновија верзија оперативног система Виндовс 10 садржи нове иконе за ОнеДриве локације закачене у навигацијско окно програма Екплорер. Нове иконе одражавају стање синхронизације фасцикле заједно са стањем на захтев.
Како додати апликације на Доцк на иПад-у
Како додати апликације на Доцк на иПад-у
иПад Доцк вам омогућава брз приступ вашим недавно коришћеним и често коришћеним апликацијама и омогућава вам да лако прелазите између њих. Заједно, најновије верзије иОС-а за иПад вам омогућавају да додате више апликација на Доцк
Како пријавити Дисцорд сервер
Како пријавити Дисцорд сервер
Дисцорд је један од најпопуларнијих алата за играче који траже бесплатан текст и ВоИП услугу. Раст платформе је довео до успона и пада многих заједница за игре на серверима. Дисцорд дозвољава свим својим члановима да
Како направити ецхо наредбу без нове линије у оперативном систему Виндовс
Како направити ецхо наредбу без нове линије у оперативном систему Виндовс
Описује како се решити новог знака линије у команди ецхо у Виндовс командној линији