Tutup iklan

Di laman web Felix Kraus, pembangun di sebalik program ini fastlane, satu maklumat yang sangat menarik telah muncul hari ini mengenai kaedah terkini menjalankan serangan pancingan data yang mungkin dilakukan pada platform iOS pada masa ini. Serangan ini menyasarkan kata laluan pengguna peranti dan berbahaya terutamanya kerana ia kelihatan benar-benar nyata. Dan sehingga ke tahap pengguna yang diserang boleh kehilangan kata laluannya atas inisiatifnya sendiri.

Felix sendiri laman web mewakili konsep baharu serangan pancingan data yang boleh masuk ke peranti iOS. Ini belum berlaku lagi (walaupun sudah beberapa tahun mungkin), ia hanya demonstrasi apa yang mungkin. Secara logiknya, penulis tidak memaparkan kod sumber penggodaman ini di laman webnya, tetapi tidak mustahil seseorang akan mencubanya.

Pada asasnya, ia adalah serangan yang menggunakan kotak dialog iOS untuk mendapatkan kata laluan akaun ID Apple pengguna. Masalahnya ialah tetingkap ini tidak dapat dibezakan daripada yang sebenar yang muncul apabila anda membenarkan tindakan pada iCloud atau App Store.

Pengguna sudah biasa dengan tetingkap pop timbul ini dan pada asasnya mengisinya secara automatik apabila ia muncul. Masalah timbul apabila pencetus tetingkap ini bukanlah sistem seperti itu, tetapi serangan berniat jahat. Anda boleh melihat rupa jenis serangan ini dalam imej dalam galeri. Laman web Felix menerangkan dengan tepat bagaimana serangan sedemikian boleh berlaku dan bagaimana ia boleh dieksploitasi. Cukuplah bahawa aplikasi yang dipasang dalam peranti iOS mengandungi skrip khusus yang memulakan interaksi antara muka pengguna ini.

Pertahanan terhadap jenis serangan ini agak mudah, tetapi hanya sedikit yang berfikir untuk menggunakannya. Jika anda pernah mendapat tetingkap seperti ini, dan anda mengesyaki sesuatu yang tidak betul, hanya tekan Butang Utama (atau perisian yang setara…). Apl akan ranap ke latar belakang, dan jika dialog kata laluan adalah sah, anda masih akan melihatnya pada skrin anda. Jika ia adalah serangan pancingan data, tetingkap akan hilang apabila aplikasi ditutup. Anda boleh mendapatkan lebih banyak kaedah di laman web pengarang, yang saya syorkan untuk dibaca. Ia mungkin hanya menunggu masa sebelum serangan serupa merebak ke aplikasi dalam App Store.

Sumber: krusefx

.