Uždaryti skelbimą

Programos kūrėjo Felix Kraus svetainėje Greitoji juosta, šiandien pasirodė labai įdomi informacija apie naujausią sukčiavimo atakos metodą, kurį šiuo metu galima atlikti iOS platformoje. Ši ataka nukreipta į įrenginio vartotojo slaptažodį ir yra pavojinga daugiausia dėl to, kad atrodo tikrai tikras. Ir tiek, kad užpultas vartotojas savo iniciatyva galėtų prarasti slaptažodį.

Feliksas vienas Interneto svetainė yra nauja sukčiavimo atakos, kuri gali patekti į iOS įrenginius, koncepcija. To kol kas nevyksta (nors jau keletą metų galima), tai tik demonstravimas to, kas įmanoma. Logiškai mąstant, autorius savo svetainėje nerodo šio įsilaužimo šaltinio kodo, tačiau mažai tikėtina, kad kas nors tai išbandys.

Iš esmės tai ataka, kuri naudoja iOS dialogo langą, kad gautų vartotojo Apple ID paskyros slaptažodį. Problema ta, kad šio lango negalima atskirti nuo tikrojo, kuris pasirodo, kai leidžiate atlikti veiksmus „iCloud“ arba „App Store“.

Vartotojai yra pripratę prie šio iššokančiojo lango ir iš esmės užpildo jį automatiškai, kai jis pasirodo. Problema kyla, kai šio lango pradininkas yra ne pati sistema, o kenkėjiška ataka. Kaip atrodo tokio tipo ataka, galite pamatyti galerijoje pateiktuose vaizduose. Felikso svetainėje tiksliai aprašoma, kaip tokia ataka gali įvykti ir kaip ja galima pasinaudoti. Pakanka, kad „iOS“ įrenginyje įdiegtoje programoje būtų konkretus scenarijus, kuris inicijuoja šią vartotojo sąsajos sąveiką.

Apsisaugoti nuo tokio tipo atakų yra gana lengva, tačiau tik nedaugelis pagalvotų ja pasinaudoti. Jei kada nors gausite tokį langą ir įtariate, kad kažkas ne taip, tiesiog paspauskite pradžios mygtuką (arba jo programinės įrangos atitikmenį...). Programa užstrigs fone ir, jei slaptažodžio dialogo langas buvo teisėtas, jį vis tiek matysite ekrane. Jei tai buvo sukčiavimo ataka, uždarius programą langas išnyks. Daugiau metodų galite rasti adresu autoriaus svetainė, kurią rekomenduoju perskaityti. Tikriausiai tik laiko klausimas, kada panašios atakos išplis į App Store programėles.

Šaltinis: krausefx

.