Aizvērt sludinājumu

Fēliksa Krausa, programmas izstrādātāja, vietnē fastlane, šodien ir parādījusies ļoti interesanta informācija par jaunāko pikšķerēšanas uzbrukuma veikšanas metodi, ko pašlaik ir iespējams veikt iOS platformā. Šis uzbrukums ir vērsts uz ierīces lietotāja paroli, un tas ir bīstams galvenokārt tāpēc, ka izskatās patiešām īsta. Un tādā mērā, ka uzbrukušais lietotājs pēc savas iniciatīvas varēja pazaudēt savu paroli.

Fēlikss viens pats tīmekļa vietne ir jauns pikšķerēšanas uzbrukuma jēdziens, kas var nokļūt iOS ierīcēs. Pagaidām tas nenotiek (lai gan tas ir iespējams jau vairākus gadus), tā ir tikai iespējamā demonstrācija. Loģiski, ka autors savā mājaslapā neatspoguļo šī uzlauzuma pirmkodu, taču maz ticams, ka kāds to pamēģinās.

Būtībā tas ir uzbrukums, kas izmanto iOS dialoglodziņu, lai iegūtu lietotāja Apple ID konta paroli. Problēma ir tā, ka šo logu nevar atšķirt no reālā loga, kas parādās, kad atļaujat darbības iCloud vai App Store.

Lietotāji ir pieraduši pie šī uznirstošā loga un būtībā to aizpilda automātiski, kad tas parādās. Problēma rodas, ja šī loga iniciators nav sistēma kā tāda, bet gan ļaunprātīgs uzbrukums. Kā izskatās šāda veida uzbrukums, varat redzēt galerijas attēlos. Fēliksa vietnē ir precīzi aprakstīts, kā šāds uzbrukums var notikt un kā to var izmantot. Pietiek ar to, ka iOS ierīcē instalētā lietojumprogramma satur noteiktu skriptu, kas inicializē šo lietotāja interfeisa mijiedarbību.

Aizsardzība pret šāda veida uzbrukumiem ir salīdzinoši vienkārša, taču tikai daži iedomātos to izmantot. Ja jums kādreiz parādās šāds logs un jums ir aizdomas, ka kaut kas nav īsti pareizi, vienkārši nospiediet sākuma pogu (vai tās programmatūras ekvivalentu…). Lietojumprogramma avarēs fonā, un, ja paroles dialoglodziņš bija likumīgs, tas joprojām būs redzams ekrānā. Ja tas bija pikšķerēšanas uzbrukums, logs pazudīs, kad lietojumprogramma tiks aizvērta. Vairāk metožu varat atrast vietnē autora vietne, kuru iesaku izlasīt. Iespējams, tas ir tikai laika jautājums, kad līdzīgi uzbrukumi izplatīsies App Store lietotnēs.

Avots: krausefx

.