Închide anunțul

Pe site-ul lui Felix Kraus, dezvoltatorul din spatele programului pistă rapidă, a apărut astăzi o informație foarte interesantă cu privire la cea mai recentă metodă de a efectua un atac de tip phishing care este posibil în prezent să fie efectuată pe platforma iOS. Acest atac vizează parola utilizatorului dispozitivului și este periculos în principal pentru că pare cu adevărat real. Și în așa măsură încât utilizatorul atacat și-ar putea pierde parola din proprie inițiativă.

Felix pe cont propriu site-ul web reprezintă un nou concept de atac de tip phishing care poate ajunge pe dispozitivele iOS. Acest lucru nu se întâmplă încă (deși este posibil de câțiva ani), este doar o demonstrație a ceea ce este posibil. În mod logic, autorul nu afișează codul sursă al acestui hack pe site-ul său, dar nu este puțin probabil ca cineva să-l încerce.

Practic, este un atac care folosește o casetă de dialog iOS pentru a obține parola contului Apple ID a utilizatorului. Problema este că această fereastră nu se poate deosebi de cea reală care apare atunci când autorizați acțiuni pe iCloud sau App Store.

Utilizatorii sunt obișnuiți cu această fereastră pop-up și practic o completează automat când apare. Problema apare atunci când inițiatorul acestei ferestre nu este sistemul ca atare, ci un atac rău intenționat. Puteti vedea cum arata acest tip de atac in imaginile din galerie. Site-ul lui Felix descrie exact cum poate avea loc un astfel de atac și cum poate fi exploatat. Este suficient ca aplicația instalată în dispozitivul iOS să conțină un script specific care inițializează această interacțiune a interfeței cu utilizatorul.

Apărarea împotriva acestui tip de atac este relativ ușoară, dar puțini s-ar gândi să-l folosească. Dacă primiți vreodată o fereastră ca aceasta și bănuiți că ceva nu este în regulă, apăsați butonul Acasă (sau echivalentul său software...). Aplicația se va prăbuși în fundal și, dacă dialogul de parolă a fost legitim, îl veți vedea în continuare pe ecran. Dacă a fost un atac de tip phishing, fereastra va dispărea când aplicația este închisă. Puteți găsi mai multe metode la site-ul autorului, pe care vă recomand să o citiți. Probabil că este doar o chestiune de timp până când atacuri similare se răspândesc la aplicațiile din App Store.

sursa: krausefx

.