Haupt Smartphones Hack enthüllt, wie Kriminelle Ihre Apple-ID mit zwielichtigen Pop-ups stehlen können

Hack enthüllt, wie Kriminelle Ihre Apple-ID mit zwielichtigen Pop-ups stehlen können



Wenn Sie ein iPhone besitzen, sind Sie es gewohnt, dass Sie beim Einkaufen in iTunes, im App Store oder in Apps eine scheinbar ständige Abfrage Ihrer Apple-ID vornehmen. Ein kleines Pop-up erscheint, Sie rollen mit den Augen und geben pflichtbewusst Ihr Passwort ein.

Hack enthüllt, wie Kriminelle Ihre Apple-ID mit zwielichtigen Pop-ups stehlen können

Aber was ist, wenn dieses Pop-up nicht von Apple stammt, sondern wie eine offizielle Anfrage von Hackern aussieht, um Ihre Zugangsdaten zu stehlen? So argumentiert App-Entwickler Felix Krause, der a Proof-of-Concept-Aufschlüsselung von bösartigen Lookalike-Popups.

Wie Krause anmerkt, können weniger als 30 Zeilen Code verwendet werden, um einen sehr überzeugenden Phishing-Dialog zu erstellen. In nebeneinander liegenden Bildern vergleicht er Apples offizielle ID-Passwort-Anfrage mit seinen eigenen Bemühungen. Die Idee wäre, dass der Code mit einer App eingeschmuggelt wird, sodass der Benutzer tatsächlich die Benachrichtigung der App – nicht die Benutzeroberfläche von Apple – sieht. Wie seine Bilder zeigen, kann dies von einem Entwickler so gestaltet werden, dass er mit einem Popup-Fenster zur Anmeldung im iTunes Store identisch aussieht.

Das Hauptproblem von Apple ist, dass iOS es schwierig macht, den Unterschied zwischen Benachrichtigungsquellen zu erkennen. iOS sollte sehr klar zwischen System-UI- und App-UI-Elementen unterscheiden, damit im Idealfall […] für den durchschnittlichen Smartphone-Nutzer offensichtlich ist, dass etwas nicht stimmt, sagt Krause.

Siehe verwandte Das Geschäft mit Malware Bereiten Sie sich auf einen großen Cyber-Angriff vor, warnt das National Cyber ​​Security Center Equifax ist gezwungen, eine Webseite mit fragwürdigen Downloads und Malware zu deaktivieren serving

Dies ist ein schwierig zu lösendes Problem, und der Webbrowser nimmt es immer noch in Angriff. Sie haben immer noch Websites, die Popups wie macOS / iOS-Popups aussehen lassen, so dass viele Benutzer denken, dass sie Systemnachrichten sind.

Krause fügt einige mögliche Lösungen für das Problem hinzu, z. B. den Benutzer zu zwingen, sein Passwort in der Einstellungs-App anstelle eines Popups einzugeben. Wahrscheinlicher ist sein Vorschlag, dass Apple das Design seiner Systemaufforderungen ändert, um ein zusätzliches Symbol hinzuzufügen, das darauf hinweist, dass es sich um eine offizielle Anfrage handelt. Er weist auf das Ausrufezeichen hin, das in einigen Push-Benachrichtigungen unten verwendet wird.app_store_phishing_2

So sehen Sie Ihre Nachrichten auf Instagram

Im Moment stellt der Entwickler einige Schritte fest, die Benutzer unternehmen können, um mobiles Phishing zu verhindern. Am einfachsten ist es, die Home-Taste zu drücken. Wenn dadurch die App und der Dialog geschlossen werden, handelte es sich um einen Phishing-Angriff. Wenn der Dialog und die App noch sichtbar sind, handelt es sich um einen Systemdialog.

Es ist auch erwähnenswert, dass diese Art von Angriff davon abhängt, dass die bösartige App durchkommtden Überprüfungsprozess im App Store und die Aktivierung des Codes durch den Entwickler. Apple ist bei solchen Dingen im Allgemeinen am Ball und würde Maßnahmen ergreifen, wenn ein solcher Verstoß gegen seine Richtlinien festgestellt würde. Krause merkt das allerdings anOrganisationen mit schlechten Absichten werden immer einen Weg finden, die Einschränkungen einer Plattform irgendwie zu umgehen.

Interessante Artikel

Tipp Der Redaktion

Splatoon 2-Test: Nintendos skurriler Shooter glänzt auf Switch
Splatoon 2-Test: Nintendos skurriler Shooter glänzt auf Switch
Auf den ersten Blick scheint Splatoon 2 ein weiteres Nintendo Switch-Spiel zu sein, das kaum mehr als ein Wii U-Titel mit ein paar zusätzlichen Schnickschnack ist. Das soll Mario Kart 8 Deluxe nicht diskreditieren oder
So leeren Sie den Cache auf Xbox Series X- oder S-Konsolen
So leeren Sie den Cache auf Xbox Series X- oder S-Konsolen
Xbox Series X oder S scheinen träge zu sein? Leeren Sie den Cache, indem Sie das Gerät ausstecken, den Blu-Ray-Speicher leeren oder einen Soft-Reset durchführen.
12 Möglichkeiten, das Problem zu beheben, wenn FaceTime nicht funktioniert
12 Möglichkeiten, das Problem zu beheben, wenn FaceTime nicht funktioniert
Erfahren Sie, was die häufigsten Gründe dafür sind, dass FaceTime nicht mehr funktioniert, und was Sie tun können, um das Problem zu beheben.
So ändern Sie Ihre Telefonnummer bei Amazon
So ändern Sie Ihre Telefonnummer bei Amazon
Amazon ist der weltweit führende Online-Händler. Daher sollte es nicht überraschen, dass die Aktualisierung Ihrer Daten bei Amazon für seine Kunden weltweit ein schneller und einfacher Vorgang ist. Bei der Verwendung von Amazon ist dies von entscheidender Bedeutung
Aktivieren und Verwenden der Zeitleiste in Windows 10
Aktivieren und Verwenden der Zeitleiste in Windows 10
Hier erfahren Sie, wie Sie die Timeline-Funktion in Windows 10 aktivieren, öffnen und verwenden. Mit der Timeline können Benutzer ihren Aktivitätsverlauf überprüfen und schnell zu ihren vorherigen Aufgaben zurückkehren.
Nostalgie-Entertainment-System: Nintendo Classic Mini ist ein neues, kompaktes NES
Nostalgie-Entertainment-System: Nintendo Classic Mini ist ein neues, kompaktes NES
Alle Zylinder feuern auf Nintendos Nostalgie-Motor. Zuerst hat Pokémon Go aus über 20 Jahren Kindheitserinnerungen gewonnen, um eine weltweite Sensation zu werden, und jetzt hat das Haus von Mario eine Neuveröffentlichung seines bahnbrechenden 1983 veröffentlicht
Holen Sie sich den klassischen alten Task-Manager in Windows 10
Holen Sie sich den klassischen alten Task-Manager in Windows 10
So können Sie den alten / klassischen Windows 7-ähnlichen Task-Manager wiederherstellen, ohne Systemdateien zu ersetzen oder Berechtigungen in Windows 10 zu ändern.