Principal Smartphones Hack révèle comment des criminels pourraient voler votre identifiant Apple à l'aide de fenêtres contextuelles douteuses

Hack révèle comment des criminels pourraient voler votre identifiant Apple à l'aide de fenêtres contextuelles douteuses



Si vous possédez un iPhone, vous serez habitué à ce qui semble être une demande constante de votre identifiant Apple lorsque vous effectuez des achats sur iTunes, sur l'App Store ou dans des applications. Un petit pop-up apparaît, vous roulez des yeux et entrez consciencieusement votre mot de passe.

Hack révèle comment des criminels pourraient voler votre identifiant Apple à l

Mais que se passe-t-il si ce pop-up ne vient pas d'Apple et a plutôt été conçu pour ressembler à une demande officielle dans une tentative par des pirates de voler vos informations d'identification? C’est le cas présenté par le développeur d’applications Felix Krause, qui a rédigé un ventilation de la preuve de concept de pop-ups sosies malveillantes.

Comme le note Krause, moins de 30 lignes de code peuvent être utilisées pour créer un dialogue de phishing très convaincant. Dans des images côte à côte, il compare la demande de mot de passe d'identité officielle d'Apple avec ses propres efforts. L'idée serait que le code soit introduit en contrebande avec une application, de sorte qu'il s'agisse en fait de la notification de l'application - et non de l'interface utilisateur d'Apple - que l'utilisateur voit. Comme le montrent ses images, cela peut être conçu par un développeur pour ressembler à une fenêtre contextuelle Se connecter à l'iTunes Store.

Le principal problème, du côté d'Apple, est qu'iOS rend difficile de faire la différence entre les sources de notification. iOS devrait très clairement faire la distinction entre l'interface utilisateur système et les éléments d'interface utilisateur d'application, de sorte que, idéalement, il soit […] évident pour l'utilisateur moyen de smartphone que quelque chose ne semble pas bien, dit Krause.

Voir les activités liées aux malwares Préparez-vous à des cyberattaques majeures, prévient le National Cyber ​​Security Center Equifax est obligé de supprimer une page Web servant des téléchargements douteux et des logiciels malveillants

C'est un problème délicat à résoudre, et le navigateur Web s'y attaque toujours; vous avez toujours des sites Web qui font ressembler les fenêtres contextuelles à des fenêtres contextuelles macOS / iOS, de sorte que de nombreux utilisateurs pensent [ce sont] des messages système.

Krause ajoute quelques solutions potentielles au problème, telles que forcer l'utilisateur à saisir son mot de passe dans l'application des paramètres au lieu d'une fenêtre contextuelle. Plus susceptible de se produire est sa suggestion qu'Apple modifie la conception de ses invites système pour inclure une icône supplémentaire qui indique qu'il s'agit d'une demande officielle. Il pointe du doigt le point d'exclamation utilisé dans certaines notifications Push, ci-dessous.app_store_phishing_2

cambiar la ubicación de la copia de seguridad itunes windows 10

Pour l'instant, le développeur note quelques étapes que les utilisateurs peuvent suivre pour empêcher le phishing mobile. Le plus simple est d'appuyer sur votre bouton d'accueil. Si cela ferme l'application et la boîte de dialogue, il s'agit d'une attaque de phishing. Si la boîte de dialogue et l'application sont toujours visibles, il s'agit d'une boîte de dialogue système.

Il convient également de noter que ce type d’attaque dépendrait de la réussite de l’application malveillante.le processus de révision de l'App Store, et le code étant ensuite activé par le développeur. Apple est généralement sur la balle avec ce type de chose, et prendrait des mesures si une telle violation de ses directives était détectée. Krause note cependant queles organisations mal intentionnées trouveront toujours un moyen de contourner d'une manière ou d'une autre les limites d'une plate-forme.

Des Articles Intéressants

Choix De L'Éditeur

Comment créer un jeu dans Roblox
Comment créer un jeu dans Roblox
Les développeurs de Roblox ont introduit Roblox Studio il y a près de cinq ans pour permettre aux joueurs de créer leurs propres jeux. Le logiciel propose des modèles préconçus pour chaque type de jeu Roblox qui peuvent être personnalisés à votre guise. Ainsi, vous ne pouvez pas faire
Comment masquer la barre de navigation inférieure sur le Kindle Fire
Comment masquer la barre de navigation inférieure sur le Kindle Fire
Étant donné que le but principal de votre Kindle Fire est la lecture, il est crucial d'avoir autant d'espace disponible sur votre écran pour le texte. Le problème est la barre de navigation en bas de votre écran, qui est
Comment faire pivoter le texte dans Word
Comment faire pivoter le texte dans Word
Lorsque vous avez du texte dans une zone de texte ou un tableau Word, vous pouvez faire pivoter le texte dans la direction de votre choix.
OnePlus 6 - Mot de passe PIN oublié - Que faire
OnePlus 6 - Mot de passe PIN oublié - Que faire
Il n'y a pas lieu de paniquer si vous avez oublié le mot de passe PIN de votre OnePlus 6. Ce problème arrive assez souvent et il existe plusieurs façons de retrouver l'accès à votre téléphone. N'essayez pas continuellement de
Comment créer un seul portrait de diapositive dans PowerPoint à l'aide d'une solution de contournement
Comment créer un seul portrait de diapositive dans PowerPoint à l'aide d'une solution de contournement
Lors de la création de présentations, PowerPoint vous permet de choisir entre l'orientation portrait ou paysage. Une fois sélectionné, il sera appliqué à toutes les diapositives. Et si vous vouliez tout mélanger ? Nous discuterons s'il est possible de faire
Comment formater une carte SD sous Windows
Comment formater une carte SD sous Windows
Formatez une carte SD sous Windows, y compris les cartes protégées en écriture et les cartes comportant plusieurs partitions. Utilisez un lecteur de carte si votre PC ne dispose pas d'un emplacement pour carte.
Réinitialiser la boîte de dialogue Ouvrir et Enregistrer sous dans Windows 10
Réinitialiser la boîte de dialogue Ouvrir et Enregistrer sous dans Windows 10
Voici comment vous pouvez réinitialiser la boîte de dialogue Ouvrir et la boîte de dialogue Enregistrer sous dans Windows 10 pour l'utilisateur actuel. Ces boîtes de dialogue auront leur apparence par défaut.