Инструкция новичку Путеводитель по форуму Прокси для Telegram Показать подсказки , это бомба!

Новый баг в iOS: если система запрашивает пароль от Apple ID, запрос может быть фальшивым

News_Bot

Бот новостей и статей
Бот форума
29 Сен 2016
3.023
37
Новый баг в iOS: если система запрашивает пароль от Apple ID, запрос может быть фальшивым



Разработчик и создатель fastlane.tools Феликс Краузе (Felix Krause) рассказал о неприятном баге в iOS. Хотя обнаруженная специалистом особенность не является фактической уязвимостью, он уверен, что данная проблема может причинить пользователям немало вреда.

В своем блоге исследователь объясняет, что UIAlertController API позволяет разработчикам приложений создавать диалоговые окна, которые как две капли воды похожи на настоящие, системные запросы паролей от iCloud, iTunes или GameCenter. Заметить подобную фишинговую атаку будет практически невозможно, доказательство тому – изображения, приведенные ниже. Фишинговые запросы паролей в обоих случаях находятся справа. Нужно признать, что распознать фальшивку едва ли возможно.


«iOS запрашивает у пользователей пароль от iTunes по множеству причин: когда недавно установленная iOS обновляется, или если приложение “застряло” во время установки. В результате пользователей приучили просто вводить пароль от Apple ID, если система его просит. Более того, всплывающие окна появляются не только на экране блокировки или домашнем экране, но и в случайных сторонних приложениях, когда им нужен доступ к iCloud, Game Center или покупкам внутри приложения», — пишет Краузе.​

По словам специалиста, злоумышленникам даже не обязательно знать email-адрес жертвы, ведь запрос, в том числе, может выглядеть, как на иллюстрации ниже.



Исследователь утверждает, что о проблеме пока не знают злоумышленники, так как случаев ее эксплуатации пока замечено не было. Именно по этой причине Краузе решил не публиковать исходный код, который использовал для создания столь правдоподобных фальшивок.

Специалист рассказал и о том, как отличить фальшивое окно запроса пароля от настоящего. Увидев подобный запрос, пользователям стоит нажать на кнопку Home. Если закроется не только приложение, но и окно диалога, значит перед вами фишинговая атака, — настоящий системный запрос должен оставаться на экране даже после нажатия на Home, так как за него отвечает другой процесс. Также Краузе рекомендует использовать двухфакторную аутентификацию и вообще не советует вводить учетные данные в таких всплывающих окнах, для этого лучше переходить в настройки и заполнять необходимые поля там.

Фото: Depositphotos
 
Ваш e-mail не будет опубликован. Он потребуется для подтверждения Вашего поста.
Оформление текста Нажмите «Ввод», чтобы отправить ответ.

Привет!

Мы группа людей которые решили помочь другим в решении их проблем, а так же пользователям с поиском самых свежих и качественных инфопродуктов. За 4 с небольшим месяца мы создали этот форум на который заходят ежедневно тысячи человек и посещаемость постоянно растёт. Мы создали панель лицензирования для защиты PHP скриптов от воровства и SEO панель для мониторинга наших сайтов и выбора верной стратегии их развития. Мы надеемся что то что мы создали пригодится Вам и возможно Вы поможете нам развиваться и совершенствоваться вместе с Вами.

Статистика форума

Темы
338.378
Сообщения
361.153
Пользователи
25.853
Новый пользователь
Mendreak

Приложения форума для iOS и Android


У ркн там нет власти ;)
Гостевуха
Помощь Пользователи
  • K Chat Bot:
    Гость kkifkaa присоединился к комнате.
  • K (Гость) kkifkaa:
    Всем привет!
    Цитата
  • K (Гость) kkifkaa:
    mizaider тут есть?
    Цитата
  • K Chat Bot:
    Гость kkifkaa присоединился к комнате.
  • K (Гость) kkifkaa:
    Здравствуйте уважаемые члены форума. Подскажите пож-та, что можно сделать если я был заблокирован якобы за: «Вы были заблокированы по следующей причине: Копирование материалов на другие ресурсы». Самое страшное, то что тебя обвиняют и не дают возможность пообщаться и разобраться в причинах. Кстати в такой ситуации может быть каждый из нас. Вот так стараешься размещаешь тут материал, а тебя без разбирательств в бан. И нет возможности обратится в тех поддержку т.к. твой аккаут заблокирован. Подскажите пож-та, как можно связаться с администрацией, чтобы была проведена проверка? Сейчас я новичок и как раз в этот день для нас заливал на форум новые курсы (один залил, второй не успел). Я сначала подумал, что какой-то запрещений материал разместил, а потом понял, что меня обвинили в том, что я не делал.
    Цитата
  • K (Гость) kkifkaa:
    mizaider ты здесь помоги пожалуйста!
    Цитата
  • mizaider @ mizaider:
    Вопрос решен.
    Цитата
  • goodness @ goodness:
    Добрый вечер уважаемые форумчане!)
    Цитата
  • goodness @ goodness:
    Вопрос к администрации: Имеется одна точка доступа wifi на квартиру, вашим форумом пользуюсь пока что только я, но хотел бы зарегистрировать и свою девушку,
    Цитата
  • goodness @ goodness:
    система нас не забанит из-за того что мы с одной точки доступа но с разных устройств?
    Цитата
  • mizaider @ mizaider:
    Не забанит
    Цитата
  • Captain @ Captain:
    Батя в здание
    Цитата
  • 13SASHA13 @ 13SASHA13:
    Цитата
  • Uggi Chat Bot:
    Uggi покинул(а) комнату.
  • M Chat Bot:
    mr_robot_i2p покинул(а) комнату.
  • Captain @ Captain:
    Батя в здание
    Цитата
  • J Chat Bot:
    joker567 покинул(а) комнату.
  • Z Chat Bot:
    ztmm покинул(а) комнату.
    Z Chat Bot: ztmm покинул(а) комнату.