Tutup iklan

Dina situs wéb Felix Kraus, pamekar tukangeun program éta jalur gancang, sapotong pisan metot inpormasi geus mecenghul kiwari ngeunaan métode panganyarna tina ngalakonan serangan phishing nu ayeuna mungkin pikeun ngalakukeun dina platform ios. Serangan ieu nargétkeun kecap akses pangguna alat sareng bahaya utamina sabab katingalina nyata. Jeung extent misalna yén pamaké diserang bisa leungit sandi na on inisiatif sorangan.

Felix sorangan ramatloka ngagambarkeun konsép anyar tina serangan phishing nu bisa meunang kana alat ios. Ieu henteu acan kajantenan (sanaos tiasa sababaraha taun), éta ngan ukur demonstrasi naon anu mungkin. Logis, panulis henteu ningalikeun kode sumber hack ieu dina halaman wébna, tapi sigana moal aya anu bakal nyobian éta.

Dasarna, éta serangan anu ngagunakeun kotak dialog ios pikeun kéngingkeun sandi akun Apple ID pangguna. Masalahna nyaéta yén jandela ieu teu tiasa dibédakeun tina anu nyata anu muncul nalika anjeun otorisasi tindakan dina iCloud atanapi App Store.

Pamaké biasa kana pop-up ieu sareng dasarna ngeusian sacara otomatis nalika nembongan. Masalahna timbul nalika panyipta jandela ieu sanés sistem sapertos kitu, tapi serangan jahat. Anjeun tiasa ningali kumaha jinis serangan ieu dina gambar dina galeri. Situs wéb Felix ngajelaskeun persis kumaha serangan sapertos kitu tiasa kajantenan sareng kumaha éta tiasa dieksploitasi. Ieu cukup yén aplikasi dipasang dina alat ios ngandung hiji Aksara husus nu initializes interaksi panganteur pamaké ieu.

Pertahanan ngalawan jenis serangan ieu kawilang gampang, tapi saeutik bakal mikir ngagunakeun eta. Upami anjeun kantos nampi jandela sapertos kieu, sareng anjeun curiga aya anu teu leres, pencét tombol Home (atanapi sarimbag parangkat lunakna…). Aplikasi bakal nabrak kana latar tukang, sareng upami dialog sandi sah, anjeun masih bakal ningali dina layar anjeun. Upami éta serangan phishing, jandela bakal ngaleungit nalika aplikasi ditutup. Anjeun tiasa mendakan langkung seueur metode di ramatloka pangarang urang, anu kuring nyarankeun maca. Éta sigana ngan ukur sababaraha waktos sateuacan serangan anu sami sumebar ka aplikasi dina App Store.

Sumber: krausefx

.