Ana Akıllı Telefonlar Hack, suçluların tehlikeli pop-up'ları kullanarak Apple Kimliğinizi nasıl çalabileceğini ortaya koyuyor

Hack, suçluların tehlikeli pop-up'ları kullanarak Apple Kimliğinizi nasıl çalabileceğini ortaya koyuyor



Bir iPhone'unuz varsa, iTunes'da, App Store'da veya uygulamalarda alışveriş yaparken Apple Kimliğinizin sürekli olarak istenmesine alışırsınız. Küçük bir açılır pencere belirir, gözlerinizi devirirsiniz ve şifrenizi görev bilinciyle girersiniz.

Hack, suçluların tehlikeli pop-up

Peki ya bu açılır pencere Apple'dan gelmediyse ve bunun yerine bilgisayar korsanları tarafından kimlik bilgilerinizi çalma girişiminde bulunan resmi bir istek gibi görünecek şekilde tasarlandıysa? Bir uygulama yazan uygulama geliştiricisi Felix Krause tarafından öne sürülen durum budur. kavram kanıtı dökümü kötü niyetli benzer pop-up'lar.

Krause'un belirttiği gibi, çok ikna edici bir kimlik avı iletişim kutusu oluşturmak için 30'dan az kod satırı kullanılabilir. Yan yana resimlerde, Apple'ın resmi kimlik şifre talebini kendi çabalarıyla karşılaştırıyor. Buradaki fikir, kodun bir uygulama ile kaçırılmasıdır, böylece aslında kullanıcının gördüğü Apple'ın kullanıcı arayüzü değil, uygulamanın bildirimidir. Resimlerinin gösterdiği gibi, bu bir geliştirici tarafından iTunes Store'da Oturum Aç açılır penceresiyle aynı görünecek şekilde tasarlanabilir.

Apple açısından asıl sorun, iOS'un bildirim kaynakları arasındaki farkı söylemeyi zorlaştırmasıdır. Krause, iOS'un sistem kullanıcı arabirimi ile uygulama kullanıcı arabirimi öğelerini çok net bir şekilde ayırt etmesi gerektiğini, böylece ideal olarak […] ortalama akıllı telefon kullanıcısı için bir şeylerin yolunda gitmediğinin açık olduğunu söylüyor.

İlgili bölüme bakın Kötü amaçlı yazılım işi Büyük bir siber saldırıya hazırlanın, Ulusal Siber Güvenlik Merkezi uyarısında bulunuyor Equifax, tehlikeli indirmeler ve kötü amaçlı yazılımlar sunan bir web sayfasını kapatmak zorunda kalıyor

Bu çözülmesi zor bir problemdir ve web tarayıcısı hala bununla uğraşmaktadır; hala pop-up'ları macOS / iOS pop-up'ları gibi gösteren web siteleriniz var, bu yüzden birçok kullanıcı sistem mesajı[lar] olduğunu düşünüyor.

Krause, kullanıcıyı bir açılır pencere yerine ayarlar uygulamasında şifresini girmeye zorlamak gibi soruna birkaç olası çözüm ekliyor. Gerçekleşme olasılığı daha yüksek, Apple'ın sistem tasarımını değiştirmesi önerisi, bunun resmi bir istek olduğunu gösteren ekstra bir simge eklemesini istiyor. Aşağıdaki bazı Push bildirimlerinde kullanılan ünlem işaretine işaret ediyor.app_store_phishing_2

güncellemeler yönetici kromu tarafından devre dışı bırakıldı

Geliştirici, şimdilik, mobil kimlik avını önlemek için kullanıcıların atabileceği birkaç adıma dikkat çekiyor. En kolayı Ana Ekran düğmesine basmaktır. Bu, uygulamayı ve iletişim kutusunu kapatırsa, bu bir kimlik avı saldırısıdır. İletişim kutusu ve uygulama hala görünür durumdaysa, bu bir sistem iletişim kutusudur.

Ayrıca, bu tür bir saldırının kötü niyetli uygulamaya bağlı olacağını da belirtmekte fayda var.App Store inceleme süreci ve ardından geliştirici tarafından etkinleştirilen kod. Apple genellikle bu tür şeylerle ilgilenir ve yönergelerinin böyle bir ihlali tespit edilirse harekete geçer. Krause ancak şunu not eder:Kötü niyetli kuruluşlar her zaman bir şekilde bir platformun sınırlamalarını aşmanın bir yolunu bulacaktır.

Ilginç Haberler

Editörün Seçimi

Shinobi Life 2'de Özel Sunucuya Nasıl Katılırım?
Shinobi Life 2'de Özel Sunucuya Nasıl Katılırım?
Roblox, her yaştan gelişmekte olan oyun tasarımcılarının çalışmalarını sergilemek için geldikleri bir platformdur. Bu bağımsız oyunların en popülerlerinden biri, 150.000'den fazla kullanıcıyla övünen Shinobi Lile 2 idi. Çok
Notion'da İlerleme Çubuğu Nasıl Yapılır?
Notion'da İlerleme Çubuğu Nasıl Yapılır?
Notion'da bir ilerleme çubuğu oluşturmak, belirli bir hedefe doğru ilerlemenizi ölçmek ve izlemek için mükemmel bir yoldur. Bu sizi motive edebilir ve çalışırken odaklanmanızı sağlar. Bu makale, nasıl yapılacağına ilişkin temel bilgileri kapsar.
Uber Uygulamasında Durak Nasıl Eklenir [Sürücü veya Sürücü]
Uber Uygulamasında Durak Nasıl Eklenir [Sürücü veya Sürücü]
Ayak işlerini yürütüyorsanız veya arkadaşlarınızla dışarı çıkıyorsanız, her ikisinin de birden fazla yere seyahat etmeyi veya kendiliğinden teslim almayı içerebileceğini bilirsiniz. Ama endişelenme; Uber ile yolculuğunuza iki durak daha ekleyebilirsiniz. Dahası, sen
Microsoft, Windows olarak adlandırılamayan yeni bir işletim sistemi üzerinde çalışıyor
Microsoft, Windows olarak adlandırılamayan yeni bir işletim sistemi üzerinde çalışıyor
Windows 10'un daha hafif bir sürümü bir süredir piyasada. Microsoft, piyasaya sürüldükten sonra tüketiciler tarafından oldukça soğuk bir resepsiyonla karşılaşan Windows RT ve Windows 10 S ile aynı şeyi denedi. Bu
2024'ün TV için En İyi Kablosuz Kulaklıkları
2024'ün TV için En İyi Kablosuz Kulaklıkları
Televizyon izlemek için en iyi kablosuz kulaklıklar her zaman Bluetooth değildir. Hangi türlerin sizin için mükemmel şekilde çalışabileceğini görmek için listemize göz atın.
Beyond Good and Evil 2 çıkış tarihi söylentileri ve haberleri: Jade ve Joseph Gordon-Levitt E3'te boy gösteriyor
Beyond Good and Evil 2 çıkış tarihi söylentileri ve haberleri: Jade ve Joseph Gordon-Levitt E3'te boy gösteriyor
Beyond Good and Evil 2'nin oyuncuları, ilk oyunun kahramanı Jade'in vahşi, daha genç bir versiyonuyla karşılaşacaklar. En azından, bilimkurgu macerasının en son fragmanının önerdiği şey bu, bu da domuz adamın
Gigabyte GA-X58A-UD3R incelemesi
Gigabyte GA-X58A-UD3R incelemesi
Intel'in LGA 1366 işlemci soketi ve X58 yonga seti ile donatılmış anakartlar, bir zamanlar yakacak parası olan meraklıların koruyucusuydu, ancak KDV hariç 200 sterlin harcamak zorunda kaldığı günler geride kaldı: Gigabyte'ın en yenisi, X58A-UD3R,