Затвори рекламата

На уебсайта на Феликс Краус, разработчика зад програмата fastlane, днес се появи много интересна информация относно най-новия метод за провеждане на фишинг атака, която в момента е възможна за изпълнение на платформата iOS. Тази атака е насочена към паролата на потребителя на устройството и е опасна главно защото изглежда наистина истинска. И то до такава степен, че атакуваният потребител може да загуби паролата си по собствена инициатива.

Феликс сам уебсайт представлява нова концепция за фишинг атака, която може да достигне до iOS устройства. Това все още не се случва (въпреки че е възможно от няколко години), то е само демонстрация на това, което е възможно. Логично, авторът не показва изходния код на този хак на уебсайта си, но не е изключено някой да го опита.

По принцип това е атака, която използва диалогов прозорец на iOS, за да получи паролата за акаунта на Apple ID на потребителя. Проблемът е, че този прозорец е неразличим от истинския, който се появява, когато разрешите действия в iCloud или App Store.

Потребителите са свикнали с този изскачащ прозорец и го попълват автоматично, когато се появи. Проблемът възниква, когато източникът на този прозорец не е системата като такава, а злонамерена атака. Можете да видите как изглежда този вид атака в снимките в галерията. Уебсайтът на Felix описва как точно може да се случи подобна атака и как може да се използва. Достатъчно е инсталираното приложение в iOS устройството да съдържа специфичен скрипт, който инициализира това взаимодействие с потребителския интерфейс.

Защитата срещу този вид атака е относително лесна, но малцина биха се сетили да я използват. Ако някога получите прозорец като този и подозирате, че нещо не е наред, просто натиснете бутона Home (или неговия софтуерен еквивалент...). Приложението ще се срине на заден план и ако диалоговият прозорец за парола е легитимен, пак ще го видите на екрана си. Ако това е фишинг атака, прозорецът ще изчезне, когато приложението се затвори. Можете да намерите повече методи на уебсайт на автора, която препоръчвам да прочетете. Вероятно е само въпрос на време подобни атаки да се разпространят в приложенията в App Store.

Източник: krausefx

.