Зачыніць аб'яву

На сайце Фелікса Краўса, распрацоўшчыка праграмы фастлейн, сёння з'явілася вельмі цікавая інфармацыя адносна найноўшага метаду правядзення фішынгавай атакі, які зараз можна выканаць на платформе iOS. Гэтая атака накіравана на пароль карыстальніка прылады і небяспечная тым, што выглядае сапраўды рэальнай. Прычым да такой ступені, што атакаваны карыстальнік мог страціць пароль па ўласнай ініцыятыве.

Фелікс самастойна сайт прадстаўляе новую канцэпцыю фішынгавай атакі, якая можа патрапіць на прылады iOS. Гэтага пакуль не адбываецца (хаця гэта магчыма ўжо некалькі гадоў), гэта толькі дэманстрацыя таго, што магчыма. Лагічна, што аўтар не паказвае зыходны код гэтага ўзлому на сваім вэб-сайце, але малаверагодна, што хтосьці паспрабуе гэта зрабіць.

Па сутнасці, гэта атака, якая выкарыстоўвае дыялогавае акно iOS для атрымання пароля ўліковага запісу Apple ID карыстальніка. Праблема ў тым, што гэта акно немагчыма адрозніць ад сапраўднага, якое з'яўляецца пры аўтарызацыі дзеянняў у iCloud або App Store.

Карыстальнікі прывыклі да гэтага ўсплывальнага акна і ў асноўным запаўняюць яго аўтаматычна, калі яно з'яўляецца. Праблема ўзнікае, калі стваральнікам гэтага акна з'яўляецца не сістэма як такая, а шкоднасная атака. Вы можаце ўбачыць, як выглядае гэтая атака, на малюнках у галерэі. Вэб-сайт Фелікса дакладна апісвае, як можа адбыцца такая атака і як яе можна выкарыстоўваць. Дастаткова, каб усталяванае ў прыладзе iOS прыкладанне ўтрымлівала пэўны скрыпт, які ініцыялізуе гэтае ўзаемадзеянне карыстацкага інтэрфейсу.

Абараніцца ад такога тыпу нападу адносна проста, але мала каму прыйдзе ў галаву выкарыстоўваць яго. Калі ў вас калі-небудзь з'явіцца падобнае акно і вы падазраяце, што нешта не так, проста націсніце кнопку Home (або яе праграмны эквівалент...). Прыкладанне выйдзе з ладу ў фонавым рэжыме, і калі дыялогавае акно пароля было законным, вы ўсё роўна ўбачыце яго на экране. Калі гэта была фішынгавая атака, акно знікне пры закрыцці праграмы. Вы можаце знайсці больш метадаў на сайт аўтара, якую раю прачытаць. Верагодна, толькі пытанне часу, калі падобныя атакі распаўсюдзяцца на праграмы ў App Store.

крыніца: krausefx

.