Celem hakerów stali się w ostatnim czasie użytkownicy smartfonów Apple. Wykorzystują nowe sposoby, by przebić się przez specjalnie zaprojektowanie zabezpieczenia iOS i iMessage. Dowiedz się, jak nie paść ich ofiarą.
Cyberprzestępcy czyhają na użytkowników smartfonów Apple. Okazuje się, że odkryli sposób na to, jak obejść zabezpieczenia iMessage, czyli aplikacji do przesyłania wiadomości. Jak im się to udało?
Hakerzy kontra Apple. Uważaj na wiadomości w iMessage
Oto jak działa mechanizm ataku hakerów. Aplikacja iMessage na co dzień automatycznie dezaktywuje linki w wiadomościach pochodzących od nieznanych nadawców, uniemożliwiając bezpośrednie kliknięcie w potencjalnie niebezpieczne odnośniki. To zabezpieczenie, które pomaga walczyć z plagą niebezpiecznych SMS-ów, której doświadczamy także w Polsce.
Jeśli jednak użytkownik odpowie na taką wiadomość lub doda nadawcę do swojej listy kontaktów, linki stają się aktywne. To właśnie ten element zaczęli wykorzystywać teraz oszuści. Jak działają?
Hakerzy wysyłają do potencjalnych ofiar wiadomości z prośbą o odpowiedź, np. poprzez wpisanie jednego znaku. Wiadomość może na przykład dotyczyć nieodebranej przesyłki – hakerzy podają się wtedy za kurierów. W ten sposób po odpowiedzi ofiary linki w wiadomości zostają aktywowane, co umożliwia oszustom już przekierowanie użytkownika smartfona na fałszywe strony internetowe w celu wyłudzenia danych osobowych, finansowych lub zainstalowania złośliwego oprogramowania.
Jesteś w T-Mobile? Operator ostrzega przed niebezpieczeństwem
Jak ustrzec się przed niebezpieczeństwem?
Jak ustrzec się przed działaniami hakerów? Warto przestrzegać kilku podstawowych zasad:
- Nie odpowiadaj na wiadomości od nieznanych nadawców: Unikaj odpowiadania na podejrzane wiadomości, nawet jeśli wydają się pochodzić z zaufanych źródeł. Uważaj na wiadomości wymagające szybkiej reakcji,
- Nie dodawaj nieznanych numerów do kontaktów,
- Włącz filtrowanie nieznanych nadawców w ustawieniach iMessage. Wybierz opcję „Filtruj nieznanych nadawców„,
- Regularnie aktualizuj oprogramowanie smartfona.
Ostatnia, jakże ważna zasada, dotyczy zgłaszania niepojących wiadomości. W Polsce możemy przesłać je na numer 8080, a także zgłaszać incydenty za pośrednictwem rządowej aplikacji mObywatel:
mObywatel rośnie jak na drożdżach. Kolejna potrzebna nowość już jest
Źródło: Bleeping Computer, opracowanie własne
Niektóre odnośniki na stronie to linki reklamowe.