Maak advertensie toe

Op die webwerf van Felix Kraus, die ontwikkelaar agter die program vinnige baan, 'n baie interessante stukkie inligting het vandag na vore gekom met betrekking tot die nuutste metode om 'n uitvissing-aanval uit te voer wat tans moontlik is om op die iOS-platform uit te voer. Hierdie aanval teiken die toestelgebruiker se wagwoord en is veral gevaarlik omdat dit regtig eg lyk. En in so 'n mate dat die aangevallende gebruiker sy wagwoord op eie inisiatief kan verloor.

Felix op sy eie webwerf verteenwoordig 'n nuwe konsep van 'n uitvissing-aanval wat op iOS-toestelle kan kom. Dit gebeur nog nie (hoewel dit al vir etlike jare moontlik is), dit is slegs 'n demonstrasie van wat moontlik is. Logies wys die skrywer nie die bronkode van hierdie hack op sy webwerf nie, maar dit is nie onwaarskynlik dat iemand dit sal probeer nie.

Basies is dit 'n aanval wat 'n iOS-dialoogkassie gebruik om die gebruiker se Apple ID-rekeningwagwoord te kry. Die probleem is dat hierdie venster nie onderskei kan word van die regte een wat verskyn wanneer jy handelinge op iCloud of die App Store magtig nie.

Gebruikers is gewoond aan hierdie opspringer en vul dit basies outomaties in wanneer dit verskyn. Die probleem ontstaan ​​wanneer die skepper van hierdie venster nie die stelsel as sodanig is nie, maar 'n kwaadwillige aanval. Jy kan sien hoe hierdie tipe aanval lyk in die beelde in die gallery. Felix se webwerf beskryf presies hoe so 'n aanval kan plaasvind en hoe dit uitgebuit kan word. Dit is genoeg dat die geïnstalleerde toepassing in die iOS-toestel 'n spesifieke skrif bevat wat hierdie gebruikerskoppelvlak-interaksie inisieer.

Verdediging teen hierdie tipe aanval is relatief maklik, maar min sal dink om dit te gebruik. As jy ooit 'n venster soos hierdie kry, en jy vermoed iets is nie heeltemal reg nie, druk net die Home-knoppie (of sy sagteware-ekwivalent ...). Die toepassing sal op die agtergrond neerstort, en as die wagwoorddialoog regmatig was, sal jy dit steeds op jou skerm sien. As dit 'n uitvissing-aanval was, sal die venster verdwyn wanneer die toepassing toegemaak word. Jy kan meer metodes vind by skrywer se webwerf, wat ek aanbeveel om te lees. Dit is waarskynlik net 'n kwessie van tyd voordat soortgelyke aanvalle na toepassings in die App Store versprei.

bron: krausefx

.