Stäng annons

På webbplatsen för Felix Kraus, utvecklaren bakom programmet omkörningsfilen, en mycket intressant information har dykt upp idag angående den senaste metoden för att genomföra en nätfiskeattack som för närvarande är möjlig att utföra på iOS-plattformen. Denna attack riktar sig mot enhetsanvändarens lösenord och är farlig främst för att den ser riktigt verklig ut. Och i sådan omfattning att den attackerade användaren kan tappa sitt lösenord på eget initiativ.

Felix på egen hand hemsida representerar ett nytt koncept för en nätfiskeattack som kan komma in på iOS-enheter. Detta händer inte än (även om det har varit möjligt i flera år), det är bara en demonstration av vad som är möjligt. Logiskt sett visar författaren inte källkoden för detta hack på sin webbplats, men det är inte osannolikt att någon kommer att prova det.

I grund och botten är det en attack som använder en iOS-dialogruta för att få användarens Apple ID-kontolösenord. Problemet är att det här fönstret inte går att skilja från det riktiga som visas när du godkänner åtgärder på iCloud eller App Store.

Användare är vana vid denna popup och fyller den i princip automatiskt när den dyker upp. Problemet uppstår när upphovsmannen till detta fönster inte är systemet som sådant, utan en skadlig attack. Du kan se hur den här typen av attacker ser ut på bilderna i galleriet. Felix hemsida beskriver exakt hur en sådan attack kan ske och hur den kan utnyttjas. Det räcker att den installerade applikationen i iOS-enheten innehåller ett specifikt skript som initierar denna användargränssnittsinteraktion.

Försvar mot denna typ av attack är relativt enkelt, men få skulle kunna tänka sig att använda det. Om du någonsin får ett sådant här fönster och du misstänker att något inte står rätt till, tryck bara på hemknappen (eller dess mjukvaruekvivalent...). Appen kommer att krascha i bakgrunden, och om lösenordsdialogrutan var legitim kommer du fortfarande att se den på skärmen. Om det var en nätfiskeattack försvinner fönstret när programmet stängs. Du hittar fler metoder på författarens webbplats, som jag rekommenderar att läsa. Det är förmodligen bara en tidsfråga innan liknande attacker sprider sig till appar i App Store.

källa: krausefx

.