關閉廣告

在該程式背後的開發者 Felix Kraus 的網站上 快車道今天出現了一個非常有趣的訊息,涉及目前可以在 iOS 平台上執行的網路釣魚攻擊的最新方法。這種攻擊以設備使用者的密碼為目標,之所以危險,主要是因為它看起來很真實。並且被攻擊的使用者可能會主動遺失密碼。

菲利克斯獨自一人 網站 代表了一種可以攻擊 iOS 裝置的網路釣魚攻擊的新概念。這還沒有發生(儘管幾年前就已經成為可能),這只是可能性的演示。從邏輯上講,作者不會在他的網站上顯示此駭客攻擊的原始程式碼,但也不是不可能有人嘗試。

基本上,這是一種使用 iOS 對話方塊來獲取用戶 Apple ID 帳戶密碼的攻擊。問題在於,此視窗與您在 iCloud 或 App Store 上授權操作時出現的真實視窗沒有區別。

使用者已經習慣了這個彈跳窗,基本上一出現就自動填寫。當該視窗的發起者不是系統本身而是惡意攻擊時,就會出現問題。您可以在圖庫中的圖像中看到這種類型的攻擊是什麼樣的。 Felix 的網站準確地描述了此類攻擊如何發生以及如何利用它。 iOS 裝置中安裝的應用程式包含初始化此使用者介面互動的特定腳本就足夠了。

防禦此類攻擊相對容易,但很少有人會想到使用它。如果您遇到這樣的窗口,並且您懷疑有些事情不太對勁,只需按主頁按鈕(或其等效軟體...)。該應用程式將崩潰到後台,如果密碼對話框是合法的,您仍然會在螢幕上看到它。如果是網路釣魚攻擊,則該視窗將在應用程式關閉時消失。您可以在以下位置找到更多方法 作者的網站,我推薦閱讀。類似的攻擊蔓延到 App Store 中的應用程式可能只是時間問題。

來源: 克勞塞夫克斯

.