Chủ YếU Điện Thoại Thông Minh Hack tiết lộ cách bọn tội phạm có thể đánh cắp Apple ID của bạn bằng cách sử dụng cửa sổ bật lên tinh vi

Hack tiết lộ cách bọn tội phạm có thể đánh cắp Apple ID của bạn bằng cách sử dụng cửa sổ bật lên tinh vi



Nếu sở hữu một chiếc iPhone, bạn sẽ quen với những gì có vẻ giống như một yêu cầu liên tục đối với ID Apple của bạn khi mua hàng trong iTunes, trên App Store hoặc trong các ứng dụng. Một cửa sổ bật lên nhỏ xuất hiện, bạn đảo mắt và nhập mật khẩu một cách nghiêm túc.

Hack tiết lộ cách bọn tội phạm có thể đánh cắp Apple ID của bạn bằng cách sử dụng cửa sổ bật lên tinh vi

Nhưng điều gì sẽ xảy ra nếu cửa sổ bật lên đó không đến từ Apple mà thay vào đó được thiết kế để trông giống như một yêu cầu chính thức nhằm mục đích đánh cắp thông tin đăng nhập của bạn? Đó là trường hợp được đưa ra bởi nhà phát triển ứng dụng Felix Krause, người đã viết phân tích bằng chứng về khái niệm cửa sổ bật lên trông giống như độc hại.

Như Krause lưu ý, ít hơn 30 dòng mã có thể được sử dụng để tạo một hộp thoại lừa đảo rất thuyết phục. Trong các bức ảnh cạnh nhau, anh ấy so sánh yêu cầu mật khẩu ID chính thức của Apple với nỗ lực của bản thân. Ý tưởng sẽ là mã được nhập lậu vào một ứng dụng, vì vậy đó thực sự là thông báo của ứng dụng - chứ không phải giao diện người dùng của Apple - mà người dùng đang nhìn thấy. Như hình ảnh của anh ấy cho thấy, điều này có thể được nhà phát triển thiết kế để trông giống với cửa sổ bật lên Đăng nhập iTunes Store.

Vấn đề chính từ phía Apple là iOS gây khó khăn cho việc phân biệt giữa các nguồn thông báo. iOS nên phân biệt rất rõ ràng giữa giao diện người dùng hệ thống và các phần tử giao diện người dùng ứng dụng, vì vậy lý tưởng là […] đối với người dùng điện thoại thông minh bình thường có điều gì đó không ổn, Krause nói.

Xem liên quan Công việc kinh doanh phần mềm độc hại Chuẩn bị cho cuộc tấn công mạng lớn, cảnh báo Trung tâm An ninh mạng Quốc gia Equifax buộc phải gỡ xuống một trang web cung cấp phần mềm độc hại và tải xuống tinh vi

Đây là một vấn đề khó giải quyết và trình duyệt web vẫn đang giải quyết nó; bạn vẫn có các trang web tạo cửa sổ bật lên trông giống như cửa sổ bật lên macOS / iOS, do đó nhiều người dùng nghĩ rằng [chúng là] thông báo hệ thống.

Krause bổ sung một số giải pháp tiềm năng cho vấn đề, chẳng hạn như buộc người dùng nhập mật khẩu của họ vào ứng dụng cài đặt thay vì cửa sổ bật lên. Nhiều khả năng xảy ra hơn là đề xuất của anh ấy rằng Apple thay đổi thiết kế của hệ thống nhắc nhở bao gồm một biểu tượng bổ sung cho biết đó là một yêu cầu chính thức. Anh ấy chỉ vào dấu chấm than được sử dụng trong một số Thông báo đẩy, bên dưới.app_store_phishing_2

fire hd 10 sẽ không bật

Hiện tại, nhà phát triển lưu ý một số bước mà người dùng có thể thực hiện để ngăn chặn hành vi lừa đảo trên thiết bị di động. Đơn giản nhất là nhấn nút Trang chủ của bạn. Nếu điều này đóng ứng dụng và hộp thoại, thì đó là một cuộc tấn công lừa đảo. Nếu hộp thoại và ứng dụng vẫn hiển thị thì đó là hộp thoại hệ thống.

Cũng cần lưu ý rằng kiểu tấn công này sẽ phụ thuộc vào ứng dụng độc hại làm cho nó vượt quaquy trình đánh giá App Store và mã sau đó được kích hoạt bởi nhà phát triển. Apple nói chung đang rất quan tâm đến loại sự việc này và sẽ có hành động nếu phát hiện ra hành vi vi phạm các nguyên tắc như vậy. Tuy nhiên Krause lưu ý rằngcác tổ chức có mục đích xấu sẽ luôn tìm cách giải quyết bằng cách nào đó những hạn chế của nền tảng.

Bài ViếT Thú Vị

Editor Choice

Cách làm cho các biểu tượng trên thanh tác vụ lớn hơn trong Windows 10
Cách làm cho các biểu tượng trên thanh tác vụ lớn hơn trong Windows 10
Trong Windows 10, Microsoft đã giảm kích thước của các biểu tượng ứng dụng trên thanh tác vụ xuống 24 x 24. Nhiều người dùng muốn các biểu tượng được khôi phục về kích thước lớn hơn mà họ có trong Windows 7.
Cách sửa mã lỗi thu phóng 5003
Cách sửa mã lỗi thu phóng 5003
Tính năng thu phóng thường hoạt động tốt và làm cho hội nghị truyền hình trở nên hiệu quả và đơn giản. Tuy nhiên, đôi khi vẫn xảy ra vấn đề. Nếu bạn thấy mã lỗi 5003, điều đó có nghĩa là có sự cố khi thiết lập kết nối với máy chủ của Zoom. Ở đó
Trong số chúng tôi: Làm thế nào để có được một con vật cưng miễn phí
Trong số chúng tôi: Làm thế nào để có được một con vật cưng miễn phí
Mỹ phẩm trong Among Us đều bị khóa sau một bức tường trả tiền, yêu cầu bạn phải nạp đủ tiền mặt. Nếu bạn không muốn chi tiêu bất cứ thứ gì ngoài việc chơi game, thì bạn đã không gặp may. Tuy nhiên, cộng đồng đã tìm ra cách
Cách hiệu chỉnh màn hình cảm ứng trên Windows 10
Cách hiệu chỉnh màn hình cảm ứng trên Windows 10
Trong vài năm qua, chúng tôi đã thấy một số lượng lớn các thiết bị hỗ trợ màn hình cảm ứng được hỗ trợ bởi Windows 10. Từ máy tính bảng đơn giản đến máy tính xách tay cao cấp, những thiết bị này cho phép chúng tôi tương tác với nội dung và truy cập thông tin
Cách tìm các cuộc trò chuyện đã lưu trữ trong Telegram
Cách tìm các cuộc trò chuyện đã lưu trữ trong Telegram
Lưu trữ các cuộc trò chuyện trên Telegram giúp bạn quản lý danh sách cuộc trò chuyện chính quá đông đúc, giảm thiểu sự phiền nhiễu từ các tin nhắn không đúng lúc và bảo vệ các cuộc trò chuyện riêng tư của bạn khỏi những con mắt tò mò. Thật không may, nhiều người dùng lưu trữ các cuộc trò chuyện chỉ để nhận ra rằng họ không biết tin nhắn ở đâu
Đặt Trang tab mới thành Trống trong Microsoft Edge
Đặt Trang tab mới thành Trống trong Microsoft Edge
Windows 10 đi kèm với một trình duyệt mặc định mới, Microsoft Edge. Xem cách đặt trang tab mới thành trang trống trong trình duyệt Microsoft Edge trong Windows 10.
Tìm hiểu cách tạo tài khoản Yahoo Mail
Tìm hiểu cách tạo tài khoản Yahoo Mail
Bạn có thể đăng ký một tài khoản email hoàn toàn mới với Yahoo chỉ trong vài bước. Trang web trên máy tính để bàn là phương tiện tốt nhất để thiết lập địa chỉ đó.