iPhones.ru

Осторожно! Приложения для iPhone могут украсть ваш Apple ID

Артём Баусов avatar | 9
FavoriteLoading В закладки
Осторожно! Приложения для iPhone могут украсть ваш Apple ID

Разработчик Феликс Краузе поделился концептуальной фишинговой атакой, которая может использоваться в приложениях. Они могут воровать данные ваших Apple ID.

Разработчики могут использовать UIAlertController для эмуляции дизайна системного запроса пароля. Это новый тип фишинговых атак, выглядит вот так.

Слева — официальное диалоговое окно от Apple, справа — фишинговое

Слева — официальное диалоговое окно от Apple, справа — фишинговое

По словам разработчика, создать такое диалоговое окно очень просто. Оно занимает менее 30 строчек кода, любой может его продублировать.

Вряд ли юзер наткнётся на подобное приложение в App Store, но знать о таком методе стоит.

Как узнать, что меня пытаются взломать

Проверяется такая атака очень просто.

Если у вас всплыло диалоговое окно с требованием ввести пароль, нажмите кнопку Home. Если оно осталось на рабочем столе, значит это системное оповещение Apple.

В противном случае, вас пытаются взломать. Будьте бдительнее. [Macrumors]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (1 голосов, общий рейтинг: 4.00 из 5)
undefined
iPhones.ru
Будьте внимательнее, когда вводите свой Apple ID.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

9 комментариев

Форум →
  1. ILYA2606 avatar
    ILYA2606 11 октябрь 2017
    1

    > Если у вас всплыло диалоговое окно с требованием ввести пароль, нажмите кнопку Home. Если оно осталось на рабочем столе, значит это системное оповещение Apple.

    Ерунда, если приложение не для Appstore, то ничего не мешает отобразить Alert не на окне приложения, а на системном UIWindow.

    Войди на сайт, чтобы ответить
    Ответить
  2. Phonerz avatar
    Phonerz 11 октябрь 2017
    2

    @ILYA2606, ну, это уже проблемы “jbаунов”)))

    Войди на сайт, чтобы ответить
    Ответить
  3. Pavel Volobuev avatar
    Pavel Volobuev 11 октябрь 2017
    0

    @ILYA2606, приложение свернётся вместе с диалоговым окном всё равно

    Войди на сайт, чтобы ответить
    Ответить
  4. Pavel Volobuev avatar
    Pavel Volobuev 11 октябрь 2017
    0

    Через sdk ios нельзя узнать Apple ID юзера, поэтому такое окно можно сверстать, только если бзер ранее где-то спалил свой apple id и приложение его узнало

    Войди на сайт, чтобы ответить
    Ответить
  5. xantor avatar
    xantor 11 октябрь 2017
    1

    Слушьте я один такой слепой и не вижу разницы между картинкой с официальным диалоговым окном и фишинговым?
    В чем они разные?

    Войди на сайт, чтобы ответить
    Ответить
  6. AgentS avatar
    AgentS 11 октябрь 2017
    0

    @Phonerz, айОС устроен так, что 100% даунов как раз не используют JB в виду сложности самой процедуры и ещё большей сложности эксплуатации его преимуществ.

    Войди на сайт, чтобы ответить
    Ответить
  7. Phonerz avatar
    Phonerz 11 октябрь 2017
    0

    @AgentS, ну, сейчас это практически не сложнее нажатия одной кнопки, вот во времена iPhone OS 1 – были танцы с бубном) тогда и поддержки русского в iPhone не было и приходилось ставить Caterpillar. Вот тогда, в то время, JB был JB и действительно был полезен. А сейчас, установка тем и запись звонков – вообще не тема для модификации.

    Войди на сайт, чтобы ответить
    Ответить
  8. AgentS avatar
    AgentS 11 октябрь 2017
    0

    @Phonerz, так сейчас с этим танцев немало. А плюсов много, начиная от специализированного софта, который не пускают в апп стор, тонкой настройки системы и заканчивая лоббирование эпплом барыжничеством контентом, из-за которого в айфоне по сути столько ограничений. Дело не в безопасности, а в прибыли с продаж в iTunes / App Store. Аналогично и умышленная установка малого количества оперативной памяти в устройства – только для продаж новых устройств и искусственного торможения старых, путем изменения алгоритмов ее использования / объективного роста требований приложений к ней. Поставить 6-8гб в текущие флагманы на бионике стоило бы дополнительно 15$, но тогда они через 2 года не будут лагать.

    Войди на сайт, чтобы ответить
    Ответить
  9. Артём Баусов avatar
    Артём Баусов 11 октябрь 2017
    0

    @xantor, а ее и нет, в этом-то и прикол

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.