Utama Ponsel Pintar Peretasan mengungkapkan bagaimana penjahat dapat mencuri ID Apple Anda menggunakan pop-up yang cerdik

Peretasan mengungkapkan bagaimana penjahat dapat mencuri ID Apple Anda menggunakan pop-up yang cerdik



Jika Anda memiliki iPhone, Anda akan terbiasa dengan permintaan konstan untuk ID Apple Anda saat melakukan pembelian di iTunes, di App Store, atau di dalam aplikasi. Sebuah pop-up kecil muncul, Anda memutar mata, dan dengan patuh memasukkan kata sandi Anda.

Peretasan mengungkapkan bagaimana penjahat dapat mencuri ID Apple Anda menggunakan pop-up yang cerdik

Tetapi bagaimana jika pop-up itu tidak berasal dari Apple, dan malah dirancang agar terlihat seperti permintaan resmi dalam upaya peretas untuk mencuri kredensial Anda? Itulah kasus yang dikemukakan oleh pengembang aplikasi Felix Krause, yang telah menulis perincian bukti konsep dari pop-up yang mirip dan berbahaya.

Sebagai catatan Krause, kurang dari 30 baris kode dapat digunakan untuk membuat dialog phishing yang sangat meyakinkan. Dalam gambar berdampingan, dia membandingkan permintaan kata sandi ID resmi Apple dengan usahanya sendiri. Idenya adalah bahwa kode tersebut diselundupkan dengan sebuah aplikasi, sehingga sebenarnya aplikasi tersebut merupakan pemberitahuan - bukan UI Apple - yang dilihat pengguna. Seperti yang ditunjukkan oleh fotonya, ini dapat dirancang oleh pengembang agar terlihat identik dengan pop-up Masuk ke iTunes Store.

Masalah utama, dari sisi Apple, adalah iOS menyulitkan untuk membedakan antara sumber notifikasi. iOS harus membedakan dengan jelas antara UI sistem dan elemen UI aplikasi, sehingga idealnya […] bagi pengguna ponsel cerdas pada umumnya bahwa ada sesuatu yang tampak aneh, kata Krause.

Lihat terkait Bisnis malware Persiapkan untuk serangan cyber besar, peringatkan Pusat Keamanan Cyber ​​Nasional Equifax dipaksa untuk menghapus halaman web yang menyajikan unduhan cerdik dan malware

Ini adalah masalah yang sulit dipecahkan, dan browser web masih mengatasinya; Anda masih memiliki situs web yang membuat pop-up terlihat seperti pop-up macOS / iOS, sehingga banyak pengguna yang mengira [itu] pesan sistem.

Krause menambahkan beberapa solusi potensial untuk masalah tersebut, seperti memaksa pengguna untuk memasukkan kata sandi mereka di aplikasi pengaturan alih-alih pop-up. Yang lebih mungkin terjadi adalah sarannya agar Apple mengubah desain sistemnya dan meminta untuk menyertakan ikon tambahan yang menunjukkan itu adalah permintaan resmi. Dia menunjuk ke tanda seru yang digunakan dalam beberapa notifikasi Push, di bawah.app_store_phishing_2

cara terhubung ke wifi apa pun

Untuk saat ini, pengembang mencatat beberapa langkah yang dapat dilakukan pengguna untuk mencegah phishing seluler. Cara termudah adalah dengan menekan tombol Beranda Anda. Jika ini menutup aplikasi dan dialog, maka itu adalah serangan phishing. Jika dialog dan aplikasi masih terlihat, maka itu adalah dialog sistem.

Perlu diperhatikan juga bahwa jenis serangan ini akan bergantung pada aplikasi berbahaya yang berhasil melewatinyaproses peninjauan App Store, dan kode kemudian diaktifkan oleh pengembang. Apple umumnya setuju dengan jenis hal ini, dan akan mengambil tindakan jika pelanggaran pedoman seperti itu terdeteksi. Namun Krause mencatat ituorganisasi dengan niat buruk akan selalu menemukan cara untuk mengatasi keterbatasan platform.

Artikel Menarik

Pilihan Editor

Cara Menambahkan Teman di Spotify
Cara Menambahkan Teman di Spotify
Spotify memungkinkan Anda untuk mengikuti teman Anda dan berbagi musik dengan mereka. Anda tidak hanya dapat memeriksa jenis musik apa yang mereka sukai dan memutarnya berulang-ulang, tetapi Anda juga dapat melacak apa yang mereka sukai.
Cara Menambahkan Gambar Latar Belakang ke Kalender Google
Cara Menambahkan Gambar Latar Belakang ke Kalender Google
Menambahkan gambar latar belakang ke Kalender Google Anda sudah mudah untuk waktu yang sangat lama. Yang harus Anda lakukan adalah menggunakan fitur Labs yang ditawarkan Google di dalam pengaturan Google Kalender. Sayangnya, untuk beberapa alasan, Google
Cara Mengaktifkan/Menonaktifkan Teks Tertutup di Fios
Cara Mengaktifkan/Menonaktifkan Teks Tertutup di Fios
Sebagai layanan hiburan/internet yang mencakup segalanya, Fios memungkinkan Anda menikmati acara TV dan film selama berjam-jam. Dan jika Anda tidak dapat memahami setiap baris di GOT, teks tertutup (CC) ada untuk membantu.
Lihat folder Anda secara offline di OneDrive Premium untuk Android
Lihat folder Anda secara offline di OneDrive Premium untuk Android
Microsoft sekali lagi memperbarui versi Android dari klien OneDrive, menambahkan salah satu fitur yang paling sering diminta untuk pengguna Premium. Pengguna premium OneDrive sekarang dapat menandai seluruh folder agar tersedia dalam mode offline. Mode offline itu sendiri bukanlah hal baru bagi aplikasi tetapi sebelumnya penggunanya dapat mengunduh
Nonaktifkan Desain Material di Google Chrome
Nonaktifkan Desain Material di Google Chrome
Mulai versi 52, Google Chrome menggunakan UI Desain Material yang diaktifkan secara default. Berikut cara mengembalikannya.
Cara Menghapus Semua Foto Instagram Anda [Februari 2021]
Cara Menghapus Semua Foto Instagram Anda [Februari 2021]
https://www.youtube.com/watch?v=FemHISzqr80 Jika Anda memiliki beberapa foto yang ingin Anda hapus, Instagram tidak menyediakan alat apa pun untuk menjalankan tugas tersebut. Sayangnya, seiring berjalannya waktu, Anda akan melihat akun Instagram Anda menjadi
Cara Menggunakan Emote di Overwatch
Cara Menggunakan Emote di Overwatch
Overwatch adalah salah satu penembak pahlawan paling populer di pasar game, dengan pujian luas dan ulasan yang sangat positif di sekitar. Dalam game, Anda ditempatkan dengan tim pahlawan untuk mendorong tujuan dan melawan musuh