Isara ang ad

Sa website ng Felix Kraus, ang developer sa likod ng programa mabilis na daanan, isang napaka-kagiliw-giliw na piraso ng impormasyon ang lumitaw ngayon tungkol sa pinakabagong paraan ng pagsasagawa ng phishing attack na kasalukuyang posibleng gawin sa iOS platform. Tina-target ng pag-atakeng ito ang password ng user ng device at delikado pangunahin dahil mukhang totoo talaga ito. At sa isang lawak na maaaring mawala ng inaatakeng user ang kanyang password sa sarili niyang inisyatiba.

Felix sa kanyang sarili website kumakatawan sa isang bagong konsepto ng isang pag-atake sa phishing na maaaring makuha sa mga iOS device. Ito ay hindi pa nangyayari (bagaman ito ay posible sa loob ng ilang taon), ito ay isang pagpapakita lamang kung ano ang posible. Logically, hindi ipinapakita ng may-akda ang source code ng hack na ito sa kanyang website, ngunit malamang na may sumubok nito.

Karaniwan, ito ay isang pag-atake na gumagamit ng isang dialog box ng iOS upang makuha ang password ng Apple ID account ng user. Ang problema ay ang window na ito ay hindi nakikilala mula sa tunay na lumalabas kapag pinahintulutan mo ang mga aksyon sa iCloud o sa App Store.

Sanay na ang mga user sa pop-up na ito at awtomatiko itong pupunan kapag lumitaw ito. Ang problema ay lumitaw kapag ang nagmula sa window na ito ay hindi ang sistema tulad nito, ngunit isang malisyosong pag-atake. Makikita mo kung ano ang hitsura ng ganitong uri ng pag-atake sa mga larawan sa gallery. Ang website ni Felix ay eksaktong naglalarawan kung paano maaaring mangyari ang naturang pag-atake at kung paano ito maaaring pagsasamantalahan. Sapat na ang naka-install na application sa iOS device ay naglalaman ng isang partikular na script na nagpapasimula sa pakikipag-ugnayan ng user interface na ito.

Ang pagtatanggol laban sa ganitong uri ng pag-atake ay medyo madali, ngunit kakaunti ang mag-iisip na gamitin ito. Kung sakaling makakuha ka ng isang window na tulad nito, at pinaghihinalaan mo ang isang bagay ay hindi masyadong tama, pindutin lamang ang Home Button (o ang katumbas ng software nito...). Babagsak ang app sa background, at kung lehitimo ang dialog ng password, makikita mo pa rin ito sa iyong screen. Kung isa itong pag-atake sa phishing, mawawala ang window kapag isinara ang application. Makakahanap ka ng higit pang mga pamamaraan sa website ng may-akda, na inirerekomenda kong basahin. Malamang na ilang oras na lang bago kumalat ang mga katulad na pag-atake sa mga app sa App Store.

Pinagmulan: krusefx

.