Chiudi annunziu

In u situ web di Felix Kraus, u sviluppatore daretu à u prugramma corsia rapida, una infurmazione assai interessante hè emersa oghje in quantu à l'ultimu metudu di fà un attaccu di phishing chì hè attualmente pussibule di realizà nantu à a piattaforma iOS. Questu attaccu mira à a password di l'utilizatori di u dispositivu è hè periculosu principalmente perchè pare veramente reale. È à tale puntu chì l'utilizatore attaccatu puderia perde a so password nantu à a so propria iniziativa.

Felix da ellu stessu situ web rapprisenta un novu cuncettu di un attaccu di phishing chì pò ghjunghje nantu à i dispositi iOS. Questu ùn hè micca accadutu ancu (ancu si hè pussibule dipoi parechji anni), hè solu una dimostrazione di ciò chì hè pussibule. Lòggicamenti, l'autore ùn mostra micca u codice fonte di stu pirate in u so situ web, ma ùn hè micca improbabile chì qualchissia hà da pruvà.

In fondu, hè un attaccu chì usa una finestra di dialogu iOS per uttene a password di u contu Apple ID di l'utilizatore. U prublema hè chì sta finestra hè indistinguibile da quella vera chì appare quandu autorizeghja l'azzioni in iCloud o l'App Store.

L'utilizatori sò abituati à sta finestra pop-up è in fondu si riempie automaticamente quandu appare. U prublema nasce quandu l'origine di sta finestra ùn hè micca u sistema cum'è tali, ma un attaccu maliziusu. Pudete vede ciò chì pare stu tipu d'attaccu in l'imaghjini in a galeria. U situ web di Felix descrive esattamente cumu si pò accade un tali attaccu è cumu pò esse sfruttatu. Hè abbastanza chì l'applicazione installata in u dispositivu iOS cuntene un script specificu chì inizializza sta interazzione di l'interfaccia d'utilizatore.

A difesa contru stu tipu d'attaccu hè relativamente faciule, ma pochi pensanu à aduprà. Se avete mai una finestra cum'è questu, è suspettate chì qualcosa ùn hè micca bè, basta à appughjà u buttone Home (o u so equivalente software ...). L'app si sfondarà in u sfondate, è se u dialogu di a password era legittimu, vi vede sempre nantu à u vostru schermu. S'ellu era un attaccu di phishing, a finestra sparirà quandu l'applicazione hè chjusa. Pudete truvà più metudi à u situ di l'autore, chì vi cunsigliu di leghje. Hè prubabilmente solu questione di tempu prima chì attacchi simili si sparghjenu à l'applicazioni in l'App Store.

Surghjente: krausefx

.