Chủ YếU Điện Thoại Thông Minh Hack tiết lộ cách bọn tội phạm có thể đánh cắp Apple ID của bạn bằng cách sử dụng cửa sổ bật lên tinh vi

Hack tiết lộ cách bọn tội phạm có thể đánh cắp Apple ID của bạn bằng cách sử dụng cửa sổ bật lên tinh vi



Nếu sở hữu một chiếc iPhone, bạn sẽ quen với những gì có vẻ giống như một yêu cầu liên tục đối với ID Apple của bạn khi mua hàng trong iTunes, trên App Store hoặc trong các ứng dụng. Một cửa sổ bật lên nhỏ xuất hiện, bạn đảo mắt và nhập mật khẩu một cách nghiêm túc.

Hack tiết lộ cách bọn tội phạm có thể đánh cắp Apple ID của bạn bằng cách sử dụng cửa sổ bật lên tinh vi

Nhưng điều gì sẽ xảy ra nếu cửa sổ bật lên đó không đến từ Apple mà thay vào đó được thiết kế để trông giống như một yêu cầu chính thức nhằm mục đích đánh cắp thông tin đăng nhập của bạn? Đó là trường hợp được đưa ra bởi nhà phát triển ứng dụng Felix Krause, người đã viết phân tích bằng chứng về khái niệm cửa sổ bật lên trông giống như độc hại.

Như Krause lưu ý, ít hơn 30 dòng mã có thể được sử dụng để tạo một hộp thoại lừa đảo rất thuyết phục. Trong các bức ảnh cạnh nhau, anh ấy so sánh yêu cầu mật khẩu ID chính thức của Apple với nỗ lực của bản thân. Ý tưởng sẽ là mã được nhập lậu vào một ứng dụng, vì vậy đó thực sự là thông báo của ứng dụng - chứ không phải giao diện người dùng của Apple - mà người dùng đang nhìn thấy. Như hình ảnh của anh ấy cho thấy, điều này có thể được nhà phát triển thiết kế để trông giống với cửa sổ bật lên Đăng nhập iTunes Store.

Vấn đề chính từ phía Apple là iOS gây khó khăn cho việc phân biệt giữa các nguồn thông báo. iOS nên phân biệt rất rõ ràng giữa giao diện người dùng hệ thống và các phần tử giao diện người dùng ứng dụng, vì vậy lý tưởng là […] đối với người dùng điện thoại thông minh bình thường có điều gì đó không ổn, Krause nói.

Xem liên quan Công việc kinh doanh phần mềm độc hại Chuẩn bị cho cuộc tấn công mạng lớn, cảnh báo Trung tâm An ninh mạng Quốc gia Equifax buộc phải gỡ xuống một trang web cung cấp phần mềm độc hại và tải xuống tinh vi

Đây là một vấn đề khó giải quyết và trình duyệt web vẫn đang giải quyết nó; bạn vẫn có các trang web tạo cửa sổ bật lên trông giống như cửa sổ bật lên macOS / iOS, do đó nhiều người dùng nghĩ rằng [chúng là] thông báo hệ thống.

Krause bổ sung một số giải pháp tiềm năng cho vấn đề, chẳng hạn như buộc người dùng nhập mật khẩu của họ vào ứng dụng cài đặt thay vì cửa sổ bật lên. Nhiều khả năng xảy ra hơn là đề xuất của anh ấy rằng Apple thay đổi thiết kế của hệ thống nhắc nhở bao gồm một biểu tượng bổ sung cho biết đó là một yêu cầu chính thức. Anh ấy chỉ vào dấu chấm than được sử dụng trong một số Thông báo đẩy, bên dưới.app_store_phishing_2

fire hd 10 sẽ không bật

Hiện tại, nhà phát triển lưu ý một số bước mà người dùng có thể thực hiện để ngăn chặn hành vi lừa đảo trên thiết bị di động. Đơn giản nhất là nhấn nút Trang chủ của bạn. Nếu điều này đóng ứng dụng và hộp thoại, thì đó là một cuộc tấn công lừa đảo. Nếu hộp thoại và ứng dụng vẫn hiển thị thì đó là hộp thoại hệ thống.

Cũng cần lưu ý rằng kiểu tấn công này sẽ phụ thuộc vào ứng dụng độc hại làm cho nó vượt quaquy trình đánh giá App Store và mã sau đó được kích hoạt bởi nhà phát triển. Apple nói chung đang rất quan tâm đến loại sự việc này và sẽ có hành động nếu phát hiện ra hành vi vi phạm các nguyên tắc như vậy. Tuy nhiên Krause lưu ý rằngcác tổ chức có mục đích xấu sẽ luôn tìm cách giải quyết bằng cách nào đó những hạn chế của nền tảng.

Bài ViếT Thú Vị

Editor Choice

Giải mã bí ẩn tại sao loài báo nhanh đến vậy, mở ra manh mối về tốc độ của khủng long
Giải mã bí ẩn tại sao loài báo nhanh đến vậy, mở ra manh mối về tốc độ của khủng long
Kể từ thời khủng long, những loài động vật lớn nhất không phải là loài nhanh nhất, mặc dù khối lượng cơ bắp và sức mạnh tiềm tàng của chúng đã tăng lên. Trên thực tế, nhiều con là loài chậm nhất trong các lớp tương ứng của chúng và trong khi bạn mong đợi những con thú chậm chạp
6 cách tốt nhất để chuyển đổi người dùng trong Windows 10
6 cách tốt nhất để chuyển đổi người dùng trong Windows 10
Trong Windows 10, nhiều người dùng có thể đăng nhập cùng một lúc. Có một số cách đơn giản để nhanh chóng chuyển đổi người dùng trong Windows 10.
Cách tìm kiếm trong menu Start của Windows 10 khi hộp tìm kiếm bị tắt
Cách tìm kiếm trong menu Start của Windows 10 khi hộp tìm kiếm bị tắt
Nhiều người dùng cảm thấy bối rối khi tắt hộp tìm kiếm trong Windows 10 vì họ không biết phải nhập vào đâu để tìm kiếm ứng dụng hoặc tài liệu.
Cách bật Trung tâm di động trên máy tính để bàn trong Windows 10
Cách bật Trung tâm di động trên máy tính để bàn trong Windows 10
Bạn có thể bật Trung tâm di động trong Windows 10 trên PC để bàn. Theo mặc định, khả năng chạy ứng dụng chỉ bị hạn chế đối với thiết bị di động.
Cách chỉnh sửa video trên Amazon Fire Tablet
Cách chỉnh sửa video trên Amazon Fire Tablet
Amazon Fire Tablet là một chiếc máy tính bảng tiện lợi với màn hình lớn, rõ ràng, chủ yếu được sử dụng để giải trí - phát trực tuyến phương tiện, đọc sách, phát nhạc và nhiều hoạt động thú vị khác. Ngoài xem video, màn hình lớn này có thể hữu ích
Tải xuống Aero Red Dark
Tải xuống Aero Red Dark
Màu đỏ đậm. Tất cả các khoản tín dụng đều thuộc về người tạo ra những con trỏ này, Hopachi. Tác giả: Hopachi. http://www.eightforums.com/customization/9827-custom-cursors.html Tải xuống Kích thước 'Aero Red Dark': 35,39 Kb AdvertismentPCRepair: Khắc phục sự cố Windows. Tất cả bọn họ. Liên kết tải xuống: Nhấp vào đây để tải xuống tệp Hỗ trợ chúng tôiWinaero rất tin tưởng vào sự hỗ trợ của bạn. Bạn có thể giúp trang web tiếp tục mang lại cho bạn sự thú vị và
Đánh giá Lenovo IdeaPad Y510p
Đánh giá Lenovo IdeaPad Y510p
Khi IdeaPad Y510p đến văn phòng PC Pro, rõ ràng trọng tâm của nó là chơi game hiệu suất cao. Với khung máy tối đen và bàn phím có đèn nền màu đỏ như máu, nó gợi nhớ đến loạt trò chơi chuyên dụng đáng sợ của Alienware