Mbyll reklamën

Në faqen e internetit të Felix Kraus, zhvilluesi i programit korsi të shpejtë, një informacion shumë interesant ka dalë sot në lidhje me metodën më të fundit të kryerjes së një sulmi phishing që aktualisht është e mundur të kryhet në platformën iOS. Ky sulm synon fjalëkalimin e përdoruesit të pajisjes dhe është i rrezikshëm kryesisht sepse duket vërtet real. Dhe në një masë të tillë që përdoruesi i sulmuar mund të humbasë fjalëkalimin e tij me iniciativën e tij.

Feliksi më vete faqe interneti përfaqëson një koncept të ri të një sulmi phishing që mund të hyjë në pajisjet iOS. Kjo nuk po ndodh ende (edhe pse ka disa vite që është e mundur), është vetëm një demonstrim i asaj që është e mundur. Logjikisht, autori nuk e shfaq kodin burimor të këtij hakimi në faqen e tij të internetit, por nuk ka gjasa që dikush ta provojë.

Në thelb, është një sulm që përdor një kuti dialogu iOS për të marrë fjalëkalimin e llogarisë Apple ID të përdoruesit. Problemi është se kjo dritare është e padallueshme nga ajo reale që shfaqet kur autorizon veprimet në iCloud ose në App Store.

Përdoruesit janë mësuar me këtë dritare kërcyese dhe në thelb e mbushin automatikisht kur shfaqet. Problemi lind kur krijuesi i kësaj dritareje nuk është sistemi si i tillë, por një sulm me qëllim të keq. Ju mund të shihni se si duket ky lloj sulmi në imazhet në galeri. Faqja e internetit e Felix përshkruan saktësisht se si mund të ndodhë një sulm i tillë dhe si mund të shfrytëzohet. Mjafton që aplikacioni i instaluar në pajisjen iOS të përmbajë një skript specifik që inicializon këtë ndërveprim të ndërfaqes së përdoruesit.

Mbrojtja kundër këtij lloj sulmi është relativisht e lehtë, por pak do të mendojnë ta përdorin atë. Nëse ndonjëherë ju shfaqet një dritare si kjo dhe dyshoni se diçka nuk është në rregull, thjesht shtypni butonin Home (ose ekuivalentin e tij të softuerit…). Aplikacioni do të rrëzohet në sfond dhe nëse dialogu i fjalëkalimit ishte i ligjshëm, do ta shihni përsëri në ekranin tuaj. Nëse ishte një sulm phishing, dritarja do të zhduket kur aplikacioni të mbyllet. Mund të gjeni më shumë metoda në uebsajti i autorit, të cilin ju rekomandoj ta lexoni. Është ndoshta vetëm çështje kohe përpara se sulme të ngjashme të përhapen në aplikacionet në App Store.

burimi: krausefx

.