Luk annoncen

På hjemmesiden for Felix Kraus, udvikleren bag programmet overhalingsbanen, er en meget interessant information dukket op i dag vedrørende den seneste metode til at udføre et phishing-angreb, som i øjeblikket er muligt at udføre på iOS-platformen. Dette angreb retter sig mod enhedsbrugerens adgangskode og er farligt, primært fordi det ser rigtigt ud. Og i en sådan grad, at den angrebne bruger kunne miste sit password på eget initiativ.

Felix på egen hånd internet side repræsenterer et nyt koncept for et phishing-angreb, der kan komme ind på iOS-enheder. Dette sker ikke endnu (selvom det har været muligt i flere år), det er kun en demonstration af, hvad der er muligt. Logisk set viser forfatteren ikke kildekoden til dette hack på sin hjemmeside, men det er ikke usandsynligt, at nogen vil prøve det.

Dybest set er det et angreb, der bruger en iOS-dialogboks til at få brugerens Apple ID-kontoadgangskode. Problemet er, at dette vindue ikke kan skelnes fra det rigtige, der vises, når du godkender handlinger på iCloud eller App Store.

Brugere er vant til denne pop-up og fylder den i princippet automatisk, når den vises. Problemet opstår, når ophavsmanden til dette vindue ikke er systemet som sådan, men et ondsindet angreb. Du kan se, hvordan denne type angreb ser ud på billederne i galleriet. Felix' hjemmeside beskriver præcis, hvordan et sådant angreb kan opstå, og hvordan det kan udnyttes. Det er nok, at den installerede applikation i iOS-enheden indeholder et specifikt script, der initialiserer denne brugergrænsefladeinteraktion.

Forsvar mod denne type angreb er relativt let, men få ville finde på at bruge det. Hvis du nogensinde får et vindue som dette, og du har mistanke om, at noget ikke er helt rigtigt, skal du bare trykke på Hjem-knappen (eller dens softwareækvivalent...). Appen vil gå ned i baggrunden, og hvis adgangskodedialogen var legitim, vil du stadig se den på din skærm. Hvis det var et phishing-angreb, forsvinder vinduet, når programmet lukkes. Du kan finde flere metoder på forfatterens hjemmeside, som jeg anbefaler at læse. Det er formentlig kun et spørgsmål om tid, før lignende angreb spreder sig til apps i App Store.

kilde: krausefx

.