რეკლამის დახურვა

პროგრამის უკან დეველოპერი ფელიქს კრაუსის ვებსაიტზე ფასტლენი, დღეს გაჩნდა ძალიან საინტერესო ინფორმაცია ფიშინგ შეტევის განხორციელების უახლეს მეთოდთან დაკავშირებით, რომელიც ამჟამად შესაძლებელია iOS პლატფორმაზე. ეს შეტევა მიზნად ისახავს მოწყობილობის მომხმარებლის პაროლს და სახიფათოა ძირითადად იმიტომ, რომ ის ნამდვილად რეალურად გამოიყურება. და იმდენად, რამდენადაც თავდასხმულმა მომხმარებელმა შეიძლება საკუთარი ინიციატივით დაკარგოს პაროლი.

ფელიქსი თავის თავზე ვებგვერდი წარმოადგენს ფიშინგის შეტევის ახალ კონცეფციას, რომელიც შეიძლება მოხვდეს iOS მოწყობილობებზე. ეს ჯერ არ ხდება (თუმცა უკვე რამდენიმე წელია შესაძლებელია), ეს მხოლოდ იმის დემონსტრირებაა, რაც შესაძლებელია. ლოგიკურად, ავტორი არ აჩვენებს ამ ჰაკის საწყის კოდს თავის ვებსაიტზე, მაგრამ ნაკლებად სავარაუდოა, რომ ვინმემ ეს სცადოს.

ძირითადად, ეს არის შეტევა, რომელიც იყენებს iOS დიალოგურ ფანჯარას მომხმარებლის Apple ID ანგარიშის პაროლის მისაღებად. პრობლემა ის არის, რომ ეს ფანჯარა არ განსხვავდება რეალურისგან, რომელიც ჩნდება iCloud-ზე ან App Store-ზე მოქმედებების ავტორიზაციისას.

მომხმარებლები მიჩვეულები არიან ამ ამომხტარ ფანჯარას და ძირითადად ავსებენ მას ავტომატურად, როდესაც გამოჩნდება. პრობლემა ჩნდება მაშინ, როდესაც ამ ფანჯრის შემქმნელი არ არის სისტემა, როგორც ასეთი, არამედ მავნე თავდასხმა. თქვენ ხედავთ, როგორ გამოიყურება ამ ტიპის თავდასხმა გალერეის სურათებში. ფელიქსის ვებსაიტზე ზუსტად არის აღწერილი, თუ როგორ შეიძლება მოხდეს ასეთი თავდასხმა და როგორ შეიძლება მისი ექსპლუატაცია. საკმარისია, რომ iOS მოწყობილობაში დაინსტალირებული აპლიკაცია შეიცავდეს კონკრეტულ სკრიპტს, რომელიც ახდენს ამ მომხმარებლის ინტერფეისის ურთიერთქმედების ინიციალიზებას.

ამ ტიპის თავდასხმისგან თავდაცვა შედარებით მარტივია, მაგრამ ცოტას თუ იფიქრებს მის გამოყენებაზე. თუ ოდესმე შეგხვდებათ მსგავსი ფანჯარა და ეჭვი გეპარებათ, რომ რაღაც არ არის სწორი, უბრალოდ დააჭირეთ ღილაკს მთავარი (ან მისი პროგრამული ექვივალენტი…). აპი ჩავარდება ფონზე და თუ პაროლის დიალოგი ლეგიტიმური იყო, თქვენ კვლავ დაინახავთ მას თქვენს ეკრანზე. თუ ეს იყო ფიშინგის შეტევა, აპლიკაციის დახურვისას ფანჯარა გაქრება. თქვენ შეგიძლიათ იპოვოთ მეტი მეთოდი აქ ავტორის საიტი, რომლის წაკითხვას გირჩევთ. ალბათ მხოლოდ დროის საკითხია, სანამ მსგავსი თავდასხმები App Store-ის აპებზე გავრცელდება.

წყარო: კრაუსეფქსი

.