Principal Smartphones Hack révèle comment des criminels pourraient voler votre identifiant Apple à l'aide de fenêtres contextuelles douteuses

Hack révèle comment des criminels pourraient voler votre identifiant Apple à l'aide de fenêtres contextuelles douteuses



Si vous possédez un iPhone, vous serez habitué à ce qui semble être une demande constante de votre identifiant Apple lorsque vous effectuez des achats sur iTunes, sur l'App Store ou dans des applications. Un petit pop-up apparaît, vous roulez des yeux et entrez consciencieusement votre mot de passe.

Hack révèle comment des criminels pourraient voler votre identifiant Apple à l

Mais que se passe-t-il si ce pop-up ne vient pas d'Apple et a plutôt été conçu pour ressembler à une demande officielle dans une tentative par des pirates de voler vos informations d'identification? C’est le cas présenté par le développeur d’applications Felix Krause, qui a rédigé un ventilation de la preuve de concept de pop-ups sosies malveillantes.

Comme le note Krause, moins de 30 lignes de code peuvent être utilisées pour créer un dialogue de phishing très convaincant. Dans des images côte à côte, il compare la demande de mot de passe d'identité officielle d'Apple avec ses propres efforts. L'idée serait que le code soit introduit en contrebande avec une application, de sorte qu'il s'agisse en fait de la notification de l'application - et non de l'interface utilisateur d'Apple - que l'utilisateur voit. Comme le montrent ses images, cela peut être conçu par un développeur pour ressembler à une fenêtre contextuelle Se connecter à l'iTunes Store.

Le principal problème, du côté d'Apple, est qu'iOS rend difficile de faire la différence entre les sources de notification. iOS devrait très clairement faire la distinction entre l'interface utilisateur système et les éléments d'interface utilisateur d'application, de sorte que, idéalement, il soit […] évident pour l'utilisateur moyen de smartphone que quelque chose ne semble pas bien, dit Krause.

Voir les activités liées aux malwares Préparez-vous à des cyberattaques majeures, prévient le National Cyber ​​Security Center Equifax est obligé de supprimer une page Web servant des téléchargements douteux et des logiciels malveillants

C'est un problème délicat à résoudre, et le navigateur Web s'y attaque toujours; vous avez toujours des sites Web qui font ressembler les fenêtres contextuelles à des fenêtres contextuelles macOS / iOS, de sorte que de nombreux utilisateurs pensent [ce sont] des messages système.

Krause ajoute quelques solutions potentielles au problème, telles que forcer l'utilisateur à saisir son mot de passe dans l'application des paramètres au lieu d'une fenêtre contextuelle. Plus susceptible de se produire est sa suggestion qu'Apple modifie la conception de ses invites système pour inclure une icône supplémentaire qui indique qu'il s'agit d'une demande officielle. Il pointe du doigt le point d'exclamation utilisé dans certaines notifications Push, ci-dessous.app_store_phishing_2

cambiar la ubicación de la copia de seguridad itunes windows 10

Pour l'instant, le développeur note quelques étapes que les utilisateurs peuvent suivre pour empêcher le phishing mobile. Le plus simple est d'appuyer sur votre bouton d'accueil. Si cela ferme l'application et la boîte de dialogue, il s'agit d'une attaque de phishing. Si la boîte de dialogue et l'application sont toujours visibles, il s'agit d'une boîte de dialogue système.

Il convient également de noter que ce type d’attaque dépendrait de la réussite de l’application malveillante.le processus de révision de l'App Store, et le code étant ensuite activé par le développeur. Apple est généralement sur la balle avec ce type de chose, et prendrait des mesures si une telle violation de ses directives était détectée. Krause note cependant queles organisations mal intentionnées trouveront toujours un moyen de contourner d'une manière ou d'une autre les limites d'une plate-forme.

Des Articles Intéressants

Choix De L'Éditeur

Fonctionnalités supprimées dans Windows 10 version 20H2
Fonctionnalités supprimées dans Windows 10 version 20H2
Chaque fois que Microsoft publie une nouvelle version de Windows, il existe également une liste de fonctionnalités obsolètes ou supprimées du système d'exploitation. Avec chaque version de Windows 10, la liste de suppression augmente. Voici ce qui est supprimé de Windows 10 version 20H2. Microsoft a publié Windows 10 version 20H2 pour les consommateurs et les clients. Il est maintenant disponible via
Comment faire un collage de photos dans Microsoft Word
Comment faire un collage de photos dans Microsoft Word
La convivialité de Word ne se limite pas à l'écriture et à l'édition de texte. Vous pouvez ajouter des tableaux, des graphiques, des images et des graphiques simples pour embellir votre écriture et la rendre plus conviviale. Si vous sortez un peu des sentiers battus, pourquoi pas
Coordonnées du service client de Peacock TV
Coordonnées du service client de Peacock TV
Si vous avez du mal à trouver un numéro de téléphone pour joindre le service client de Peacock TV aux États-Unis, vous n'êtes pas seul. Peacock TV ne propose plus de service client par téléphone. Au lieu de cela, la société propose un catalogue de produits en ligne
Que faire lorsque vous oubliez votre mot de passe Life360
Que faire lorsque vous oubliez votre mot de passe Life360
Le problème avec les mots de passe, c'est qu'il est facile de les oublier. Cela est aussi vrai avec votre compte Life360 qu'avec n'importe quelle application. Bien qu'il soit une source de stress ou de frustration, il existe une solution facile. Si tu'
Les 5 meilleures applications de talkie-walkie de 2024
Les 5 meilleures applications de talkie-walkie de 2024
Cherchez-vous à utiliser votre appareil mobile pour une communication rapide d’une nouvelle manière ? Voici les meilleures applications pour transformer votre téléphone portable en talkie-walkie.
Comment trouver des images d'écran de verrouillage Windows Spotlight dans Windows 10
Comment trouver des images d'écran de verrouillage Windows Spotlight dans Windows 10
Windows 10 inclut une nouvelle fonctionnalité appelée Windows Spotlight, qui télécharge et fait pivoter automatiquement une série d'images magnifiques de Bing comme arrière-plan de votre écran de verrouillage. Voici comment trouver ces images cachées sur votre PC, et comment les convertir et les enregistrer pour un usage personnel.
Comment mettre en miroir votre Kindle Fire sur un téléviseur intelligent
Comment mettre en miroir votre Kindle Fire sur un téléviseur intelligent
La Kindle Fire, une tablette d'Amazon, est une option peu coûteuse pour le divertissement familial ou pour une personne occupée en déplacement.