Hoofd Smartphones Hack laat zien hoe criminelen uw Apple ID kunnen stelen met behulp van onbetrouwbare pop-ups

Hack laat zien hoe criminelen uw Apple ID kunnen stelen met behulp van onbetrouwbare pop-ups



Als je een iPhone hebt, ben je gewend aan het wat lijkt op een constant verzoek om je Apple ID wanneer je aankopen doet in iTunes, in de App Store of in apps. Er verschijnt een kleine pop-up, u rolt met uw ogen en voert plichtsgetrouw uw wachtwoord in.

Hack laat zien hoe criminelen uw Apple ID kunnen stelen met behulp van onbetrouwbare pop-ups

Maar wat als die pop-up niet van Apple komt en in plaats daarvan is ontworpen om eruit te zien als een officieel verzoek in een poging van hackers om uw inloggegevens te stelen? Dat is het geval van app-ontwikkelaar Felix Krause, die een proof-of-concept uitsplitsing van kwaadaardige lookalike pop-ups.

Zoals Krause opmerkt, kunnen minder dan 30 regels code worden gebruikt om een ​​zeer overtuigende phishing-dialoog te maken. Op afbeeldingen naast elkaar vergelijkt hij het officiële ID-wachtwoordverzoek van Apple met zijn eigen inspanningen. Het idee zou zijn dat de code met een app wordt binnengesmokkeld, zodat het eigenlijk de melding van de app is - niet de gebruikersinterface van Apple - die de gebruiker ziet. Zoals zijn foto's laten zien, kan dit door een ontwikkelaar worden ontworpen om er identiek uit te zien als een pop-up Aanmelden bij iTunes Store.

Het belangrijkste probleem van Apple's kant is dat iOS het moeilijk maakt om het verschil tussen meldingsbronnen te zien. iOS moet heel duidelijk onderscheid maken tussen systeem-UI- en app-UI-elementen, zodat het idealiter […] voor de gemiddelde smartphonegebruiker duidelijk is dat er iets niet klopt, zegt Krause.

Zie gerelateerd De business van malware Bereid je voor op een grote cyberaanval, waarschuwt het National Cyber ​​Security Center Equifax wordt gedwongen een webpagina te verwijderen met onbetrouwbare downloads en malware

Dit is een lastig probleem om op te lossen en de webbrowser pakt het nog steeds aan; je hebt nog steeds websites die pop-ups eruit laten zien als macOS / iOS-pop-ups, zodat veel gebruikers denken dat het [dit zijn] systeemberichten.

Krause voegt een paar mogelijke oplossingen voor het probleem toe, zoals de gebruiker dwingen zijn wachtwoord in te voeren in de instellingen-app in plaats van een pop-up. Waarschijnlijker is zijn suggestie dat Apple het ontwerp van de systeemprompts wijzigt door een extra pictogram op te nemen dat aangeeft dat het een officieel verzoek is. Hij wijst naar het uitroepteken dat in sommige pushmeldingen hieronder wordt gebruikt.app_store_phishing_2

hoe twee laptopschermen aan te sluiten

Voorlopig merkt de ontwikkelaar een aantal stappen op die gebruikers kunnen nemen om mobiele phishing te voorkomen. Het gemakkelijkst is om op uw startknop te drukken. Als hierdoor de app en het dialoogvenster worden gesloten, was het een phishingaanval. Als het dialoogvenster en de app nog steeds zichtbaar zijn, is het een systeemdialoog.

Het is ook vermeldenswaard dat dit type aanval zou afhangen van de kwaadaardige app die erdoorheen komthet App Store-beoordelingsproces en de code wordt vervolgens geactiveerd door de ontwikkelaar. Apple is over het algemeen op de hoogte met dit soort dingen en zou actie ondernemen als een dergelijke schending van de richtlijnen zou worden ontdekt. Krause merkt dat echter oporganisaties met slechte bedoelingen zullen altijd een manier vinden om op de een of andere manier de beperkingen van een platform te omzeilen.

Interessante Artikelen

Editor'S Choice

Outlook-agenda toevoegen aan uw Android-telefoon
Outlook-agenda toevoegen aan uw Android-telefoon
Een van de geweldige dingen van het digitale tijdperk is keuzevrijheid. U kunt kiezen welk besturingssysteem perfect is voor uw behoeften en levensstijl, en vervolgens specifieke software kiezen die bij het door u gekozen besturingssysteem past. Als je een Android bent
Schakel Fonetisch lezen van tekens in Verteller in Windows 10 in
Schakel Fonetisch lezen van tekens in Verteller in Windows 10 in
Fonetisch lezen van karakters van Verteller inschakelen in Windows 10. Hiermee wordt het automatisch lezen van fonetiek mogelijk gemaakt, wat het klassieke gedrag is.
Zelfvernietigende bestanden verzenden: voorkom dat uw gegevens in verkeerde handen terechtkomen
Zelfvernietigende bestanden verzenden: voorkom dat uw gegevens in verkeerde handen terechtkomen
Het probleem met het delen van bestanden en zelfs het verzenden van e-mails is dat uw gegevens voor onbepaalde tijd op een of meer servers kunnen blijven staan. Als u privégegevens verzendt, of dat nu wachtwoorden, bankgegevens of zoiets zijn
Hoe u uw telefoon via USB op uw tv kunt aansluiten
Hoe u uw telefoon via USB op uw tv kunt aansluiten
Draadloze verbindingen zijn cool, maar een USB-verbinding kan handiger zijn als je iets op je telefoonscherm wilt bekijken. Hier leest u hoe u een telefoon via USB op een tv aansluit.
Hoe Microsoft Teams te verwijderen
Hoe Microsoft Teams te verwijderen
Microsoft Teams is een handige tool die bedrijven kunnen gebruiken om met elkaar samen te werken. Het maakt de communicatie veel gemakkelijker als om de een of andere reden sommige medewerkers op kantoor zijn en anderen vanuit huis werken. Ondanks het nut ervan, zou je misschien
Welke Amazon Fire Stick is de nieuwste? [oktober 2021]
Welke Amazon Fire Stick is de nieuwste? [oktober 2021]
Amazon's inval in de wereld van mediastreamingapparaten is over het algemeen goed ontvangen. De toegankelijke prijs van de Fire TV, samen met de steeds groter wordende inhoudsselectie van Amazon, heeft het tot een trendy keuze gemaakt onder snoersnijders. Het
Oplossing: Windows 8.1 loopt vast of loopt vast
Oplossing: Windows 8.1 loopt vast of loopt vast
Windows 8.1 is de nieuwste versie van het clientbesturingssysteem van Microsoft die beschikbaar is voor eindgebruikers. Hoewel het is ontworpen om stabiel te zijn en verschillende hardware ondersteunt, kan het soms om de een of andere reden vastlopen. Als u een van die ongelukkige gebruikers bent die ervaart dat Windows 8.1 vastloopt of vastloopt, volgen hier enkele basistips