关闭广告

在该程序背后的开发者 Felix Kraus 的网站上 快车道今天出现了一条非常有趣的信息,涉及目前可以在 iOS 平台上执行的网络钓鱼攻击的最新方法。这种攻击以设备用户的密码为目标,之所以危险,主要是因为它看起来很真实。并且被攻击的用户可能会主动丢失密码。

菲利克斯独自一人 网站 代表了一种可以攻击 iOS 设备的网络钓鱼攻击的新概念。这还没有发生(尽管几年前就已经成为可能),这只是可能性的演示。从逻辑上讲,作者不会在他的网站上显示此黑客攻击的源代码,但也不是不可能有人尝试。

基本上,这是一种使用 iOS 对话框获取用户 Apple ID 帐户密码的攻击。问题在于,此窗口与您在 iCloud 或 App Store 上授权操作时出现的真实窗口没有区别。

用户已经习惯了这个弹窗,基本上一出现就自动填写。当该窗口的发起者不是系统本身而是恶意攻击时,就会出现问题。您可以在图库中的图像中看到这种类型的攻击是什么样的。 Felix 的网站准确描述了此类攻击如何发生以及如何利用它。 iOS 设备中安装的应用程序包含初始化此用户界面交互的特定脚本就足够了。

防御此类攻击相对容易,但很少有人会想到使用它。如果您遇到这样的窗口,并且您怀疑有些事情不太对劲,只需按主页按钮(或其等效软件......)。该应用程序将崩溃到后台,如果密码对话框是合法的,您仍然会在屏幕上看到它。如果是网络钓鱼攻击,则该窗口将在应用程序关闭时消失。您可以在以下位置找到更多方法 作者的网站,我推荐阅读。类似的攻击蔓延到 App Store 中的应用程序可能只是时间问题。

来源: 克劳塞夫克斯

.