Zatvori oglas

Na web stranici Felixa Krausa, programera koji stoji iza programa brza staza, danas se pojavila vrlo zanimljiva informacija o najnovijoj metodi izvođenja phishing napada koju je trenutno moguće izvesti na iOS platformi. Ovaj napad cilja na lozinku korisnika uređaja i opasan je uglavnom zato što izgleda stvarno stvarno. I to u tolikoj mjeri da bi napadnuti korisnik samoinicijativno mogao izgubiti lozinku.

Felix sam web stranica predstavlja novi koncept phishing napada koji može doći do iOS uređaja. To se još ne događa (iako je moguće već nekoliko godina), to je samo demonstracija onoga što je moguće. Logično, autor ne prikazuje izvorni kod ovog hacka na svojoj web stranici, ali nije malo vjerojatno da će ga netko pokušati.

U osnovi, to je napad koji koristi dijaloški okvir iOS-a za dobivanje korisničke lozinke Apple ID računa. Problem je u tome što se ovaj prozor ne razlikuje od pravog koji se pojavljuje kada autorizirate radnje na iCloudu ili App Storeu.

Korisnici su navikli na ovaj skočni prozor i u osnovi ga automatski popunjavaju kada se pojavi. Problem nastaje kada pokretač ovog prozora nije sustav kao takav, već zlonamjerni napad. Kako izgleda ova vrsta napada možete vidjeti na slikama u galeriji. Felixova web stranica točno opisuje kako se takav napad može dogoditi i kako se može iskoristiti. Dovoljno je da instalirana aplikacija na iOS uređaju sadrži određenu skriptu koja inicijalizira ovu interakciju korisničkog sučelja.

Obrana od ove vrste napada je relativno laka, ali malo tko bi je pomislio koristiti. Ako vam se ikada pojavi ovakav prozor i posumnjate da nešto nije u redu, samo pritisnite gumb Home (ili njegov softverski ekvivalent…). Aplikacija će se srušiti u pozadini, a ako je dijaloški okvir zaporke bio legitiman, i dalje ćete ga vidjeti na zaslonu. Ako se radi o phishing napadu, prozor će nestati kada se aplikacija zatvori. Više metoda možete pronaći na autorova web stranica, koju preporučujem za čitanje. Vjerojatno je samo pitanje vremena kada će se slični napadi proširiti na aplikacije u App Storeu.

Izvor: krausefx

.