Hirdetés bezárása

Felix Kraus, a program fejlesztője honlapján Fastlane, ma egy nagyon érdekes információ látott napvilágot az adathalász támadások végrehajtásának legújabb módszerével kapcsolatban, amely jelenleg iOS platformon is végrehajtható. Ez a támadás az eszköz felhasználói jelszavát célozza, és főleg azért veszélyes, mert valóban valódinak tűnik. És olyan mértékben, hogy a megtámadott felhasználó saját kezdeményezésére elveszítheti jelszavát.

Felix egyedül weboldal az adathalász támadás új koncepcióját képviseli, amely iOS-eszközökre is eljuthat. Ez még nem történik meg (bár több éve lehet), ez csak annak bemutatása, hogy mi lehetséges. Logikusan a szerző nem jeleníti meg weboldalán ennek a hacknek a forráskódját, de nem valószínű, hogy valaki kipróbálja.

Alapvetően ez egy támadás, amely egy iOS párbeszédpanelt használ a felhasználó Apple ID-fiókjának jelszavának lekérésére. A probléma az, hogy ezt az ablakot nem lehet megkülönböztetni a valóditól, amely akkor jelenik meg, amikor engedélyezi a műveleteket az iCloudban vagy az App Store-ban.

A felhasználók hozzászoktak ehhez a felugró ablakhoz, és alapvetően automatikusan kitöltik, amikor megjelenik. A probléma akkor merül fel, ha ennek az ablaknak nem maga a rendszer, hanem egy rosszindulatú támadás a forrása. Hogy néz ki ez a fajta támadás, azt a galéria képei között láthatja. Felix weboldala pontosan leírja, hogyan fordulhat elő egy ilyen támadás, és hogyan lehet azt kihasználni. Elég, ha az iOS-eszközre telepített alkalmazás tartalmaz egy adott szkriptet, amely inicializálja ezt a felhasználói felület interakcióját.

Az ilyen típusú támadások elleni védekezés viszonylag egyszerű, de kevesen gondolnák, hogy alkalmazzák. Ha valaha is megjelenik egy ilyen ablak, és azt gyanítja, hogy valami nem stimmel, csak nyomja meg a Kezdőlap gombot (vagy annak szoftveres megfelelőjét…). Az alkalmazás összeomlik a háttérben, és ha a jelszó párbeszédpanel jogos volt, akkor is látni fogja a képernyőn. Ha adathalász támadásról volt szó, az alkalmazás bezárásakor az ablak eltűnik. További módszereket itt találhat a szerző honlapja, melynek elolvasását javaslom. Valószínűleg csak idő kérdése, hogy a hasonló támadások mikor terjednek át az App Store-ban található alkalmazásokra.

Forrás: krausefx

.