Zatvori oglas

Na web stranici Felixa Krausa, programera koji stoji iza programa brza traka, danas se pojavila vrlo zanimljiva informacija u vezi s najnovijim phishing napadom koji je trenutno moguć na iOS platformi. Ovaj napad cilja na lozinku korisnika uređaja i opasan je uglavnom zato što izgleda stvarno stvarno. I to do te mjere da bi napadnuti korisnik mogao samoinicijativno izgubiti lozinku.

Feliks sam web stranica predstavlja novi koncept phishing napada koji može doći na iOS uređaje. Ovo se još ne dešava (iako je to moguće već nekoliko godina), samo je demonstracija onoga što je moguće. Logično, autor ne prikazuje izvorni kod ovog haka na svojoj web stranici, ali nije malo vjerovatno da će ga neko isprobati.

U osnovi, to je napad koji koristi iOS dijaloški okvir za dobivanje lozinke korisničkog računa za Apple ID. Problem je u tome što se ovaj prozor ne razlikuje od pravog koji se pojavljuje kada autorizirate radnje na iCloudu ili App Storeu.

Korisnici su navikli na ovaj iskačući prozor i u osnovi ga automatski popunjavaju kada se pojavi. Problem nastaje kada pokretač ovog prozora nije sistem kao takav, već zlonamjerni napad. Kako izgleda ova vrsta napada možete pogledati na slikama u galeriji. Felixova web stranica opisuje kako se takav napad može dogoditi i kako se može iskoristiti. Dovoljno je da instalirana aplikacija na iOS uređaju sadrži određenu skriptu koja inicijalizira ovu interakciju korisničkog sučelja.

Odbrana od ove vrste napada je relativno laka, ali malo ko bi pomislio da je iskoristi. Ako ikada dobijete ovakav prozor i sumnjate da nešto nije u redu, samo pritisnite tipku Home (ili njen softverski ekvivalent…). Aplikacija će se srušiti u pozadini, a ako je dijalog lozinke bio legitiman, i dalje ćete ga vidjeti na ekranu. Ako se radi o phishing napadu, prozor će nestati kada se aplikacija zatvori. Više metoda možete pronaći na web stranica autora, koju preporučujem za čitanje. Vjerovatno je samo pitanje vremena kada će se slični napadi proširiti na aplikacije u App Store-u.

Izvor: krausefx

.