Разработчик Феликс Краузе поделился концептуальной фишинговой атакой, которая может использоваться в приложениях. Они могут воровать данные ваших Apple ID.
Разработчики могут использовать UIAlertController для эмуляции дизайна системного запроса пароля. Это новый тип фишинговых атак, выглядит вот так.
Слева — официальное диалоговое окно от Apple, справа — фишинговое
Слева — официальное диалоговое окно от Apple, справа — фишинговое
По словам разработчика, создать такое диалоговое окно очень просто. Оно занимает менее 30 строчек кода, любой может его продублировать.
Вряд ли юзер наткнётся на подобное приложение в App Store, но знать о таком методе стоит.
Как узнать, что меня пытаются взломать
Проверяется такая атака очень просто.
Если у вас всплыло диалоговое окно с требованием ввести пароль, нажмите кнопку Home. Если оно осталось на рабочем столе, значит это системное оповещение Apple.
В противном случае, вас пытаются взломать. Будьте бдительнее. [Macrumors]
9 комментариев
Форум →> Если у вас всплыло диалоговое окно с требованием ввести пароль, нажмите кнопку Home. Если оно осталось на рабочем столе, значит это системное оповещение Apple.
Ерунда, если приложение не для Appstore, то ничего не мешает отобразить Alert не на окне приложения, а на системном UIWindow.
@ILYA2606, ну, это уже проблемы “jbаунов”)))
@ILYA2606, приложение свернётся вместе с диалоговым окном всё равно
Через sdk ios нельзя узнать Apple ID юзера, поэтому такое окно можно сверстать, только если бзер ранее где-то спалил свой apple id и приложение его узнало
Слушьте я один такой слепой и не вижу разницы между картинкой с официальным диалоговым окном и фишинговым?
В чем они разные?
@Phonerz, айОС устроен так, что 100% даунов как раз не используют JB в виду сложности самой процедуры и ещё большей сложности эксплуатации его преимуществ.
@AgentS, ну, сейчас это практически не сложнее нажатия одной кнопки, вот во времена iPhone OS 1 – были танцы с бубном) тогда и поддержки русского в iPhone не было и приходилось ставить Caterpillar. Вот тогда, в то время, JB был JB и действительно был полезен. А сейчас, установка тем и запись звонков – вообще не тема для модификации.
@Phonerz, так сейчас с этим танцев немало. А плюсов много, начиная от специализированного софта, который не пускают в апп стор, тонкой настройки системы и заканчивая лоббирование эпплом барыжничеством контентом, из-за которого в айфоне по сути столько ограничений. Дело не в безопасности, а в прибыли с продаж в iTunes / App Store. Аналогично и умышленная установка малого количества оперативной памяти в устройства – только для продаж новых устройств и искусственного торможения старых, путем изменения алгоритмов ее использования / объективного роста требований приложений к ней. Поставить 6-8гб в текущие флагманы на бионике стоило бы дополнительно 15$, но тогда они через 2 года не будут лагать.
@xantor, а ее и нет, в этом-то и прикол
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как проверить, не привязан ли iPhone к какому-то оператору
Как отключить платную подписку в приложениях App Store
Проблемы с обновлением приложений на Mac
Как на iPhone добавить пользователя в черный список, чтобы не получать от него СМС
Можно ли использовать Apple Pencil на iPhone?
Почему яркость экрана iPhone самопроизвольно меняется?
Как одним свайпом удалять письма на iPhone?
Как раздать интернет с iPhone на Mac по кабелю