広告を閉じる

プログラムの開発者である Felix Kraus の Web サイト 追い越し車線本日、iOS プラットフォーム上で現在実行可能なフィッシング攻撃の最新の手法に関して、非常に興味深い情報が明らかになりました。この攻撃はデバイス ユーザーのパスワードをターゲットにしており、主に本物に見えるため危険です。そして、攻撃されたユーザーが自らパスワードを失う可能性があるほどです。

フェリックスは一人で Webサイト これは、iOS デバイスに侵入できるフィッシング攻撃の新しい概念を表しています。これはまだ起こっていませんが (数年前から可能になっていますが)、これは何が可能であるかを示しているだけです。論理的には、作成者はこのハッキングのソース コードを Web サイトに表示しませんが、誰かがそれを試す可能性は低くありません。

基本的に、これは iOS ダイアログ ボックスを使用してユーザーの Apple ID アカウントのパスワードを取得する攻撃です。問題は、このウィンドウが、iCloud または App Store でアクションを承認するときに表示される実際のウィンドウと区別できないことです。

ユーザーはこのポップアップに慣れており、基本的には表示されると自動的に入力されます。問題は、このウィンドウの発信元がシステムそのものではなく、悪意のある攻撃である場合に発生します。ギャラリーの画像で、このタイプの攻撃がどのようなものかを確認できます。 Felix の Web サイトには、このような攻撃がどのように発生するのか、どのように悪用されるのかが正確に説明されています。 iOS デバイスにインストールされているアプリケーションに、このユーザー インターフェイスの対話を初期化する特定のスクリプトが含まれていれば十分です。

このタイプの攻撃に対する防御は比較的簡単ですが、これを使用しようと考える人はほとんどいません。このようなウィンドウが表示され、何かがおかしいと思われる場合は、ホーム ボタン (または同等のソフトウェア) を押してください。アプリはバックグラウンドでクラッシュしますが、パスワード ダイアログが正当なものであれば、引き続き画面に表示されます。フィッシング攻撃の場合は、アプリケーションを閉じるとウィンドウが消えます。さらに多くのメソッドは次の場所で見つけることができます。 著者のウェブサイトを読むことをお勧めします。おそらく、同様の攻撃が App Store のアプリに広がるのは時間の問題でしょう。

ズドルイ: クラウゼフ

.