Sulje mainos

Ohjelman takana olevan kehittäjän Felix Krausin verkkosivuilla ohituskaista, tänään on ilmestynyt erittäin mielenkiintoinen tieto uusimmasta menetelmästä tietojenkalasteluhyökkäyksen suorittamiseksi, joka on tällä hetkellä mahdollista suorittaa iOS-alustalla. Tämä hyökkäys kohdistuu laitteen käyttäjän salasanaan ja on vaarallinen pääasiassa siksi, että se näyttää todella aidolta. Ja siinä määrin, että hyökätty käyttäjä saattoi menettää salasanansa omasta aloitteestaan.

Felix yksin verkkosivusto edustaa uutta käsitettä tietojenkalasteluhyökkäyksestä, joka voi päästä iOS-laitteisiin. Tätä ei tapahdu vielä (vaikka se on ollut mahdollista useita vuosia), se on vain osoitus siitä, mikä on mahdollista. Loogisesti kirjoittaja ei näytä tämän hakkeroinnin lähdekoodia verkkosivustollaan, mutta ei ole epätodennäköistä, että joku yrittää sitä.

Pohjimmiltaan se on hyökkäys, joka käyttää iOS-valintaikkunaa saadakseen käyttäjän Apple ID -tilin salasanan. Ongelmana on, että tätä ikkunaa ei voi erottaa todellisesta ikkunasta, joka tulee näkyviin, kun valtuutat toimintoja iCloudissa tai App Storessa.

Käyttäjät ovat tottuneet tähän ponnahdusikkunaan ja periaatteessa täyttävät sen automaattisesti, kun se tulee näkyviin. Ongelma syntyy, kun tämän ikkunan alullepanija ei ole järjestelmä sinänsä, vaan haitallinen hyökkäys. Voit nähdä miltä tämäntyyppinen hyökkäys näyttää gallerian kuvista. Felixin verkkosivuilla kuvataan tarkasti, kuinka tällainen hyökkäys voi tapahtua ja kuinka sitä voidaan hyödyntää. Riittää, että iOS-laitteeseen asennettu sovellus sisältää erityisen komentosarjan, joka alustaa tämän käyttöliittymän vuorovaikutuksen.

Puolustus tällaista hyökkäystä vastaan ​​on suhteellisen helppoa, mutta harvat ajattelisivat käyttää sitä. Jos saat joskus tällaisen ikkunan ja epäilet, että jokin ei ole aivan oikein, paina Koti-painiketta (tai vastaavaa ohjelmistoa…). Sovellus kaatuu taustalle, ja jos salasanavalintaikkuna oli oikea, näet sen silti näytölläsi. Jos kyseessä oli tietojenkalasteluhyökkäys, ikkuna katoaa, kun sovellus suljetaan. Löydät lisää menetelmiä osoitteessa kirjoittajan verkkosivuilla, jonka lukemista suosittelen. On luultavasti vain ajan kysymys, milloin vastaavat hyökkäykset leviävät App Storen sovelluksiin.

Lähde: krausefx

.