Hoofd Smartphones Hack laat zien hoe criminelen uw Apple ID kunnen stelen met behulp van onbetrouwbare pop-ups

Hack laat zien hoe criminelen uw Apple ID kunnen stelen met behulp van onbetrouwbare pop-ups



Als je een iPhone hebt, ben je gewend aan het wat lijkt op een constant verzoek om je Apple ID wanneer je aankopen doet in iTunes, in de App Store of in apps. Er verschijnt een kleine pop-up, u rolt met uw ogen en voert plichtsgetrouw uw wachtwoord in.

Hack laat zien hoe criminelen uw Apple ID kunnen stelen met behulp van onbetrouwbare pop-ups

Maar wat als die pop-up niet van Apple komt en in plaats daarvan is ontworpen om eruit te zien als een officieel verzoek in een poging van hackers om uw inloggegevens te stelen? Dat is het geval van app-ontwikkelaar Felix Krause, die een proof-of-concept uitsplitsing van kwaadaardige lookalike pop-ups.

Zoals Krause opmerkt, kunnen minder dan 30 regels code worden gebruikt om een ​​zeer overtuigende phishing-dialoog te maken. Op afbeeldingen naast elkaar vergelijkt hij het officiële ID-wachtwoordverzoek van Apple met zijn eigen inspanningen. Het idee zou zijn dat de code met een app wordt binnengesmokkeld, zodat het eigenlijk de melding van de app is - niet de gebruikersinterface van Apple - die de gebruiker ziet. Zoals zijn foto's laten zien, kan dit door een ontwikkelaar worden ontworpen om er identiek uit te zien als een pop-up Aanmelden bij iTunes Store.

Het belangrijkste probleem van Apple's kant is dat iOS het moeilijk maakt om het verschil tussen meldingsbronnen te zien. iOS moet heel duidelijk onderscheid maken tussen systeem-UI- en app-UI-elementen, zodat het idealiter […] voor de gemiddelde smartphonegebruiker duidelijk is dat er iets niet klopt, zegt Krause.

Zie gerelateerd De business van malware Bereid je voor op een grote cyberaanval, waarschuwt het National Cyber ​​Security Center Equifax wordt gedwongen een webpagina te verwijderen met onbetrouwbare downloads en malware

Dit is een lastig probleem om op te lossen en de webbrowser pakt het nog steeds aan; je hebt nog steeds websites die pop-ups eruit laten zien als macOS / iOS-pop-ups, zodat veel gebruikers denken dat het [dit zijn] systeemberichten.

Krause voegt een paar mogelijke oplossingen voor het probleem toe, zoals de gebruiker dwingen zijn wachtwoord in te voeren in de instellingen-app in plaats van een pop-up. Waarschijnlijker is zijn suggestie dat Apple het ontwerp van de systeemprompts wijzigt door een extra pictogram op te nemen dat aangeeft dat het een officieel verzoek is. Hij wijst naar het uitroepteken dat in sommige pushmeldingen hieronder wordt gebruikt.app_store_phishing_2

hoe twee laptopschermen aan te sluiten

Voorlopig merkt de ontwikkelaar een aantal stappen op die gebruikers kunnen nemen om mobiele phishing te voorkomen. Het gemakkelijkst is om op uw startknop te drukken. Als hierdoor de app en het dialoogvenster worden gesloten, was het een phishingaanval. Als het dialoogvenster en de app nog steeds zichtbaar zijn, is het een systeemdialoog.

Het is ook vermeldenswaard dat dit type aanval zou afhangen van de kwaadaardige app die erdoorheen komthet App Store-beoordelingsproces en de code wordt vervolgens geactiveerd door de ontwikkelaar. Apple is over het algemeen op de hoogte met dit soort dingen en zou actie ondernemen als een dergelijke schending van de richtlijnen zou worden ontdekt. Krause merkt dat echter oporganisaties met slechte bedoelingen zullen altijd een manier vinden om op de een of andere manier de beperkingen van een platform te omzeilen.

Interessante Artikelen

Editor'S Choice

Hoe de startlijst in Windows 10 aan te passen
Hoe de startlijst in Windows 10 aan te passen
Leer hoe u items in het gebied linksboven in het nieuwe startscherm in Windows 10 kunt wijzigen.
Disney Plus downloaden op Sharp Smart TV
Disney Plus downloaden op Sharp Smart TV
Je hoeft niet langer op Disney+ te wachten - het is eindelijk zover. Het opwindende streamingplatform wordt een stevige concurrent van de meest populaire streamingdiensten die er zijn, waaronder Netflix, Amazon en Hulu. De release van Disney+ bracht slecht nieuws
De Xbox-app op Windows 10 heeft eindelijk een licht thema
De Xbox-app op Windows 10 heeft eindelijk een licht thema
Microsoft heeft zojuist een nieuwe update uitgebracht voor de Xbox-app op Windows 10 met een aantal langgevraagde functies, waaronder ondersteuning voor een licht thema. Dit wordt waarschijnlijk gedaan voorafgaand aan de volgende grote update voor de Xbox One-console, die een vergelijkbare lichte thema-optie voor de hele gebruikersinterface zal toevoegen. De update
Hoe YouTube Shorts uit te schakelen
Hoe YouTube Shorts uit te schakelen
Het was slechts een kwestie van tijd voordat populaire videoplatforms zoals YouTube hapklare video's in portretmodus implementeerden nadat Vine en TikTok ze tot een trend hadden gemaakt. Het kunnen leuke kleine stukjes inhoud zijn voor het delen van eenvoudige ideeën,
Toegang krijgen tot Yahoo Mail in Gmail
Toegang krijgen tot Yahoo Mail in Gmail
Leer hoe u uw Yahoo Mail-account kunt verbinden met uw Gmail-account om berichten via Gmail te bekijken en te verzenden.
Screenshot maken op een HP-laptop
Screenshot maken op een HP-laptop
Wilt u het scherm van uw HP-apparaat vastleggen? Hier leest u hoe u een screenshot of printscreen maakt op HP laptops en tablets.
Hoe maak je een spel in Roblox
Hoe maak je een spel in Roblox
Roblox-ontwikkelaars hebben Roblox Studio bijna vijf jaar geleden geïntroduceerd om spelers in staat te stellen hun eigen games te maken. De software bevat vooraf ontworpen sjablonen voor elk Roblox-speltype die naar wens kunnen worden aangepast. Je kunt dus niet maken