Փակել գովազդը

Ծրագրի ետևում գտնվող ծրագրավորող Ֆելիքս Քրաուսի կայքում արագ լեյն, այսօր շատ հետաքրքիր տեղեկություն է ի հայտ եկել ֆիշինգային հարձակման վերջին մեթոդի վերաբերյալ, որը ներկայումս հնարավոր է իրականացնել iOS հարթակում։ Այս հարձակումը ուղղված է սարքի օգտատիրոջ գաղտնաբառը և վտանգավոր է հիմնականում այն ​​պատճառով, որ այն իսկապես իրական է թվում: Եվ այն աստիճան, որ հարձակման ենթարկված օգտատերը կարող էր սեփական նախաձեռնությամբ կորցնել իր գաղտնաբառը։

Ֆելիքսն ինքնուրույն կայք ներկայացնում է ֆիշինգային հարձակման նոր հայեցակարգ, որը կարող է հայտնվել iOS սարքերի վրա: Սա դեռ տեղի չի ունենում (չնայած դա հնարավոր է արդեն մի քանի տարի), դա ընդամենը ցուցադրում է այն, ինչ հնարավոր է։ Տրամաբանական է, որ հեղինակը չի ցուցադրում այս հաքի սկզբնական կոդը իր կայքում, բայց քիչ հավանական է, որ ինչ-որ մեկը փորձի այն։

Ըստ էության, դա հարձակում է, որն օգտագործում է iOS երկխոսության տուփ՝ օգտվողի Apple ID հաշվի գաղտնաբառը ստանալու համար: Խնդիրն այն է, որ այս պատուհանը չի տարբերվում իրականից, որը հայտնվում է iCloud-ում կամ App Store-ում գործողությունները լիազորելիս:

Օգտագործողները սովոր են այս թռուցիկին և հիմնականում այն ​​ավտոմատ կերպով լրացնում են, երբ հայտնվում է: Խնդիրն առաջանում է, երբ այս պատուհանի հեղինակը ոչ թե համակարգն է որպես այդպիսին, այլ վնասակար հարձակումը։ Դուք կարող եք տեսնել, թե ինչպիսի հարձակման տեսք ունի պատկերասրահի պատկերները: Ֆելիքսի կայքը հստակ նկարագրում է, թե ինչպես կարող է նման հարձակում տեղի ունենալ և ինչպես կարելի է այն օգտագործել: Բավական է, որ iOS սարքում տեղադրված հավելվածը պարունակի հատուկ սկրիպտ, որը սկզբնավորում է այս ինտերֆեյսի փոխազդեցությունը:

Այս տեսակի հարձակման դեմ պաշտպանությունը համեմատաբար հեշտ է, բայց քչերը կմտածեն օգտագործել այն: Եթե ​​դուք երբևէ նման պատուհան եք ունենում, և կասկածում եք, որ ինչ-որ բան այնքան էլ ճիշտ չէ, պարզապես սեղմեք Home կոճակը (կամ դրա ծրագրային համարժեքը…): Հավելվածը կխափանի հետին պլանում, և եթե գաղտնաբառի երկխոսությունը օրինական էր, դուք դեռ կտեսնեք այն ձեր էկրանին: Եթե ​​դա ֆիշինգային հարձակում էր, ապա պատուհանը կվերանա, երբ հավելվածը փակվի: Դուք կարող եք գտնել ավելի շատ մեթոդներ այստեղ հեղինակային կայքը, որը խորհուրդ եմ տալիս կարդալ։ Հավանաբար, միայն ժամանակի հարց է, երբ նմանատիպ հարձակումները կտարածվեն App Store-ի հավելվածների վրա:

Աղբյուրը ` krausefx

.