メイン スマートフォン ハックは、犯罪者が危険なポップアップを使用してあなたの Apple ID を盗む方法を明らかにします

ハックは、犯罪者が危険なポップアップを使用してあなたの Apple ID を盗む方法を明らかにします



iPhone を所有している場合、iTunes、App Store、またはアプリ内で購入するときに、常に Apple ID を要求されるように見えることに慣れているでしょう。小さなポップアップが表示されたら、目を丸くして、パスワードを忠実に入力します。

ハックは、犯罪者が危険なポップアップを使用してあなたの Apple ID を盗む方法を明らかにします

しかし、そのポップアップが Apple からのものではなく、ハッカーがあなたの資格情報を盗もうとする公式の要求のように見えるように設計されているとしたらどうでしょう?これは、アプリ開発者の Felix Krause によって提唱されたケースです。 概念実証の内訳 悪質な類似のポップアップ。

Krause が指摘しているように、非常に説得力のあるフィッシング ダイアログを作成するために使用できるコードは 30 行未満です。並べた写真で、彼は Apple の公式 ID パスワード要求を自分自身の努力と比較しています。アイデアは、コードがアプリと一緒に密輸され、ユーザーが実際に目にするのは Apple の UI ではなくアプリの通知になるというものです。彼の写真が示すように、これは開発者が「iTunes Store へのサインイン」ポップアップと同じように見えるように設計できます。

Apple 側から見た主な問題は、iOS が通知ソースの違いを見分けるのを難しくしていることです。 iOS はシステム UI とアプリ UI 要素を非常に明確に区別する必要があるため、理想的には、平均的なスマートフォン ユーザーにとって […] 何かがおかしいように見えることが明らかです、とクラウスは言います。

関連記事を見る マルウェアのビジネス 大規模なサイバー攻撃に備える、国家サイバーセキュリティセンターに警告 Equifax は危険なダウンロードとマルウェアを提供する Web ページを強制的に削除

これは解決が難しい問題であり、Web ブラウザはまだこの問題に取り組んでいます。ポップアップを macOS / iOS のポップアップのように見せる Web サイトがまだあります。そのため、多くのユーザーは [それらは] システム メッセージ [s] であると考えています。

Krause は、ポップアップの代わりに設定アプリでパスワードを入力するようにユーザーに強制するなど、問題に対するいくつかの潜在的な解決策を追加します。 Apple がシステム プロンプトのデザインを変更して、公式の要求であることを示す追加のアイコンを含めるという彼の提案は、より起こりそうです。彼は、以下のいくつかのプッシュ通知で使用されている感嘆符を指しています。app_store_phishing_2

csgo bind マウスホイールにジャンプ

今のところ、開発者は、モバイル フィッシングを防止するためにユーザーが実行できるいくつかの手順をメモしています。一番簡単なのはホームボタンを押すことです。これによりアプリとダイアログが閉じられた場合、それはフィッシング攻撃です。ダイアログとアプリがまだ表示されている場合、それはシステム ダイアログです。

この種の攻撃は、悪意のあるアプリがそれを通過することにかかっていることも注目に値します。App Store のレビュー プロセスと、開発者によるコードのアクティブ化です。 Apple は通常、この種のことでボールを持っており、そのようなガイドラインの違反が検出された場合は措置を講じます。ただし、クラウスは次のことを指摘しています。悪意を持った組織は、プラットフォームの制限を何とか回避する方法を常に見つけます。

興味深い記事

エディターズチョイス

Windows8.1およびWindows8でスタート画面のレイアウトをリセットする方法
Windows8.1およびWindows8でスタート画面のレイアウトをリセットする方法
Windows8.1およびWindows8でスタート画面のレイアウトをリセットする方法
CloneGoソフトウェアを使用してWindows10システムパーティションをSSDにクローンする方法
CloneGoソフトウェアを使用してWindows10システムパーティションをSSDにクローンする方法
コンピューターを新しいSSDでアップグレードすることを考えるときはいつでも、ノックする最初の可能性は、Windowsインストールシステム全体を最初から実行することです。ただし、同じことを避けたい場合、またはWindows OSを新しい起動可能なSSDにバックアップしたい場合は、
Windows 7を出荷時設定にリセットする方法
Windows 7を出荷時設定にリセットする方法
Windows 7 を出荷時設定にリセットすると、オペレーティング システムが削除され、最初に購入したときの状態に復元されます。工場出荷時設定にリセットするオプションは次のとおりです。
コンピューターのカーソルが飛び回り続ける – どうすればよいか
コンピューターのカーソルが飛び回り続ける – どうすればよいか
コンピューターの場合、キーボードとマウスの組み合わせは、コンピューターを制御するのに最適な方法です。とにかく純粋な思考でコンピュータを制御できるようになるまでは。このような単純なデバイスの場合、マウスは Windows 10 でかなり多くの問題を引き起こします。
ソニーのテレビで VRR をオンにする方法
ソニーのテレビで VRR をオンにする方法
ソニーは最高のゲーム用テレビをいくつか提供しており、驚異的な画質と臨場感あふれるサウンド体験を保証しています。それでも、可変リフレッシュ レート (VRR) モードを有効にすることで、Sony TV でのゲームをさらに向上させることができます。 VRRモードは
MSG ファイルとは何ですか?
MSG ファイルとは何ですか?
MSG ファイルは、Outlook メール メッセージ ファイルである可能性が高くなります。これらのファイルを開く主な手段は Microsoft Outlook ですが、他のプログラムも同様に機能します。
Minecraft で Mod を作成する方法
Minecraft で Mod を作成する方法
Minecraft の無限のクリエイティブなオプションは、その最高の機能の 1 つです。ただし、MOD によって Minecraft ゲームのほぼすべての側面をカスタマイズできる場合、どこから始めればよいのかわかりません。モッディングを検討する準備ができている場合は、