Κλείσιμο διαφήμισης

Στον ιστότοπο του Felix Kraus, του προγραμματιστή πίσω από το πρόγραμμα λωρίδα ταχείας κυκλοφορίας, μια πολύ ενδιαφέρουσα πληροφορία προέκυψε σήμερα σχετικά με την πιο πρόσφατη μέθοδο διεξαγωγής μιας επίθεσης phishing που είναι επί του παρόντος δυνατή η εκτέλεση στην πλατφόρμα iOS. Αυτή η επίθεση στοχεύει τον κωδικό πρόσβασης του χρήστη της συσκευής και είναι επικίνδυνη κυρίως επειδή φαίνεται πραγματικά αληθινή. Και σε τέτοιο βαθμό που ο χρήστης που δέχτηκε επίθεση θα μπορούσε να χάσει τον κωδικό πρόσβασής του με δική του πρωτοβουλία.

Ο Φέλιξ μόνος του δικτυακός τόπος αντιπροσωπεύει μια νέα ιδέα μιας επίθεσης phishing που μπορεί να εισέλθει σε συσκευές iOS. Αυτό δεν συμβαίνει ακόμα (αν και είναι δυνατό εδώ και αρκετά χρόνια), είναι μόνο μια επίδειξη του τι είναι δυνατό. Λογικά, ο συγγραφέας δεν εμφανίζει τον πηγαίο κώδικα αυτού του hack στην ιστοσελίδα του, αλλά δεν είναι απίθανο να το δοκιμάσει κάποιος.

Βασικά, είναι μια επίθεση που χρησιμοποιεί ένα παράθυρο διαλόγου iOS για να πάρει τον κωδικό πρόσβασης του λογαριασμού Apple ID του χρήστη. Το πρόβλημα είναι ότι αυτό το παράθυρο δεν διακρίνεται από το πραγματικό που εμφανίζεται όταν εξουσιοδοτείτε ενέργειες στο iCloud ή στο App Store.

Οι χρήστες είναι συνηθισμένοι σε αυτό το αναδυόμενο παράθυρο και ουσιαστικά το συμπληρώνουν αυτόματα όταν εμφανίζεται. Το πρόβλημα προκύπτει όταν ο δημιουργός αυτού του παραθύρου δεν είναι το σύστημα αυτό καθαυτό, αλλά μια κακόβουλη επίθεση. Μπορείτε να δείτε πώς μοιάζει αυτό το είδος επίθεσης στις εικόνες στη συλλογή. Ο ιστότοπος του Felix περιγράφει ακριβώς πώς μπορεί να συμβεί μια τέτοια επίθεση και πώς μπορεί να εκμεταλλευτεί. Αρκεί η εγκατεστημένη εφαρμογή στη συσκευή iOS να περιέχει ένα συγκεκριμένο σενάριο που προετοιμάζει αυτήν την αλληλεπίδραση διεπαφής χρήστη.

Η άμυνα έναντι αυτού του τύπου επίθεσης είναι σχετικά εύκολη, αλλά λίγοι θα σκέφτονταν να τη χρησιμοποιήσουν. Αν ποτέ εμφανιστεί ένα παράθυρο σαν αυτό και υποψιάζεστε ότι κάτι δεν είναι σωστό, απλώς πατήστε το κουμπί Home (ή το αντίστοιχο λογισμικό του…). Η εφαρμογή θα καταρρεύσει στο παρασκήνιο και εάν το παράθυρο διαλόγου κωδικού πρόσβασης ήταν νόμιμο, θα εξακολουθείτε να το βλέπετε στην οθόνη σας. Εάν επρόκειτο για επίθεση phishing, το παράθυρο θα εξαφανιστεί όταν κλείσει η εφαρμογή. Μπορείτε να βρείτε περισσότερες μεθόδους στο ιστοσελίδα του συγγραφέα, που προτείνω να διαβάσετε. Είναι μάλλον θέμα χρόνου να εξαπλωθούν παρόμοιες επιθέσεις σε εφαρμογές στο App Store.

Πηγή: krausefx

.