Разработчик Феликс Краузе поделился концептуальной фишинговой атакой, которая может использоваться в приложениях. Они могут воровать данные ваших Apple ID.
Разработчики могут использовать UIAlertController для эмуляции дизайна системного запроса пароля. Это новый тип фишинговых атак, выглядит вот так.
Слева — официальное диалоговое окно от Apple, справа — фишинговое
Слева — официальное диалоговое окно от Apple, справа — фишинговое
По словам разработчика, создать такое диалоговое окно очень просто. Оно занимает менее 30 строчек кода, любой может его продублировать.
Вряд ли юзер наткнётся на подобное приложение в App Store, но знать о таком методе стоит.
Как узнать, что меня пытаются взломать
Проверяется такая атака очень просто.
Если у вас всплыло диалоговое окно с требованием ввести пароль, нажмите кнопку Home. Если оно осталось на рабочем столе, значит это системное оповещение Apple.
В противном случае, вас пытаются взломать. Будьте бдительнее. [Macrumors]
9 комментариев
Форум →> Если у вас всплыло диалоговое окно с требованием ввести пароль, нажмите кнопку Home. Если оно осталось на рабочем столе, значит это системное оповещение Apple.
Ерунда, если приложение не для Appstore, то ничего не мешает отобразить Alert не на окне приложения, а на системном UIWindow.
@ILYA2606, ну, это уже проблемы “jbаунов”)))
@ILYA2606, приложение свернётся вместе с диалоговым окном всё равно
Через sdk ios нельзя узнать Apple ID юзера, поэтому такое окно можно сверстать, только если бзер ранее где-то спалил свой apple id и приложение его узнало
Слушьте я один такой слепой и не вижу разницы между картинкой с официальным диалоговым окном и фишинговым?
В чем они разные?
@Phonerz, айОС устроен так, что 100% даунов как раз не используют JB в виду сложности самой процедуры и ещё большей сложности эксплуатации его преимуществ.
@AgentS, ну, сейчас это практически не сложнее нажатия одной кнопки, вот во времена iPhone OS 1 – были танцы с бубном) тогда и поддержки русского в iPhone не было и приходилось ставить Caterpillar. Вот тогда, в то время, JB был JB и действительно был полезен. А сейчас, установка тем и запись звонков – вообще не тема для модификации.
@Phonerz, так сейчас с этим танцев немало. А плюсов много, начиная от специализированного софта, который не пускают в апп стор, тонкой настройки системы и заканчивая лоббирование эпплом барыжничеством контентом, из-за которого в айфоне по сути столько ограничений. Дело не в безопасности, а в прибыли с продаж в iTunes / App Store. Аналогично и умышленная установка малого количества оперативной памяти в устройства – только для продаж новых устройств и искусственного торможения старых, путем изменения алгоритмов ее использования / объективного роста требований приложений к ней. Поставить 6-8гб в текущие флагманы на бионике стоило бы дополнительно 15$, но тогда они через 2 года не будут лагать.
@xantor, а ее и нет, в этом-то и прикол
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как перенести заметки из одной учетной записи Apple ID в другую?
Как временно отключить Face ID на iPhone
Как добавить в письмо на iPhone несколько фотографий?
Отключаем обновление iOS на iPhone и iPad
Какие модели iPhone и iPad поддерживают eSIM
Как выбрать загрузочный диск Mac без стандартной клавиатуры Apple
Почему новые приложения не отображаются на рабочем столе iPhone с iOS 14
Как включить виджет с днями рождения на iPhone?