>
Kategorie: Apple iOS Newsy

Zwróć na to uwagę. Tak wygląda sprytny atak phishingowy na iOS

Pojawiły się doniesienia o nowym ataku phishingowym, dzięki któremu atakujący w sprytny sposób może wykraść od nas dane do logowania się. Jak się przed tym ustrzec?

Czym wyróżniają się ataki phishingowe? W sprytny sposób mogą one oszukać użytkownika, dzięki czemu może on podać wrażliwe dane (np. loginy, hasła) myśląc, że tak trzeba, a tymczasem są one przesyłane do atakującego.

Przykład najnowszego ataku pokazał deweloper Felix Krause. Niniejszy atak polega na wykorzystaniu przyzwyczajenia użytkownika systemu iOS do podawania hasła w celu zalogowania się do sklepu iTunes Store. Niejednokrotnie zdarza się, że iPhone prosi nas o podanie hasła w celu potwierdzenia lub zalogowania się w pewnych miejscach. Na szczęście w iOS 11 wyskakujące okienka z taką prośbą np. w trakcie pobierania nowej aplikacji zostały całkowicie przeprojektowane. Jednak w innych przypadkach nasza nieuwaga może srogo nas kosztować.

Wystarczy, że jakiś deweloper pokusi się o stworzenie aplikacji, która jednak atak phishingowy będzie miała wykorzystywać do zbierania danych. Jeśli trafimy na taki program i pojawi nam się okienko logowania z prośbą o podanie hasła do iTunes Store to nawet nie będziemy w stanie stwierdzić, że jest ono fałszywe – do złudzenia przypomina oryginalne. Krause ostrzega, że przygotowanie takiego ataku wiąże się właściwie z implementacją 30 linijek kodu. I chociaż Apple sprawdza aplikacje przed ich zatwierdzeniem w sklepie to jednak czasem pojawić się może taka z niebezpiecznym kodem w środku. Tego typu sytuacje miały miejsce w przeszłości.

Jak się przed tym chronić? Krause ma jedną sensowną radę. Jeśli wyskoczy Wam takie okienko to po prostu wyjdźcie z aplikacji, naciskając Touch ID/Home. Jeśli okienko zniknie to oznacza, że było wywołane przez aplikację i zdecydowanie bezpieczniej będzie jeśli nie podacie swoich danych. Jeśli okienko zostanie ponownie przywołane to stanie się to z poziomu systemu i nic nam nie będzie grozić. Warto także mieć włączoną weryfikację dwuetapową w iOS, dzięki czemu nawet gdy ktoś nam wykradnie dane to nie zaloguje się do systemu.

Źródło: Felix Krause

michalw

Najnowsze artykuły

  • Promocje

Dasz wiarę, że za 899 złotych kupisz smartfon z 12 GB RAM, 68 W, IP68, eSIM oraz 144 Hz?

Dawno już nie było tak dobrej promocji. Świetna Motorola Edge 40 Neo ma aż 12…

22 listopada 2024
  • Ciekawostki
  • Gry i aplikacje
  • Newsy

Ten horror w szybkim tempie zdobył popularność na Steam. Założę się, że Tobie także się spodoba!

Ten horror zdobył ogromne uznanie graczy na Steamie. Jego popularność zaledwie w dwa miesiące osiągnęła…

22 listopada 2024
  • Newsy

Ta wiadomość od mObywatel to oszustwo. Nie daj się nabrać

Nowe oszustwo znów atakuje Polaków. Tym razem hakerzy chcą wykraść nasz numer PESEL, wymagając od…

22 listopada 2024
  • Newsy
  • Redmi
  • Telefony
  • Xiaomi

Oficjalny termin serii Redmi Note 14 5G potwierdzony. Średniaki Xiaomi wkrótce w Polsce

Zbliża się premiera serii Xiaomi Redmi Note 14 5G. Znamy dokładny termin debiutu. Smartfony z…

22 listopada 2024
  • Artykuł sponsorowany
  • Promocje
  • Wiadomość dnia
  • Xiaomi

W rewelacyjnej, polskiej promocji kupisz teraz telefony Xiaomi, POCO, Redmi Note i wiele więcej

Na oficjalnej polskiej stronie Xiaomi wystartowały promocje na smartfony i nie tylko. W ramach rewelacyjnej…

22 listopada 2024
  • Newsy
  • Nubia
  • Telefony

Zakochałem się bezpowrotnie w tym flagowcu. Ma wybitną specyfikacją, śliczny wygląd i będzie tani

W końcu mamy oficjalnej potwierdzenie! nubia Z70 Ultra za kilka dni będzie dostępna globalnie. Smartfon…

22 listopada 2024