หลัก สมาร์ทโฟน แฮ็คเผยให้เห็นว่าอาชญากรสามารถขโมย Apple ID ของคุณโดยใช้ป๊อปอัปหลบได้อย่างไร

แฮ็คเผยให้เห็นว่าอาชญากรสามารถขโมย Apple ID ของคุณโดยใช้ป๊อปอัปหลบได้อย่างไร



หากคุณเป็นเจ้าของ iPhone คุณจะคุ้นเคยกับสิ่งที่ดูเหมือนเป็นคำขออย่างต่อเนื่องสำหรับ Apple ID ของคุณเมื่อทำการซื้อใน iTunes บน App Store หรือภายในแอพ ป๊อปอัปเล็กน้อยปรากฏขึ้น คุณกลอกตา และป้อนรหัสผ่านตามหน้าที่

แฮ็คเผยให้เห็นว่าอาชญากรสามารถขโมย Apple ID ของคุณโดยใช้ป๊อปอัปหลบได้อย่างไร

แต่ถ้าป๊อปอัปนั้นไม่ได้มาจาก Apple และได้รับการออกแบบให้ดูเหมือนคำขออย่างเป็นทางการในความพยายามของแฮกเกอร์ที่จะขโมยข้อมูลประจำตัวของคุณ นั่นคือกรณีที่เสนอโดยนักพัฒนาแอป Felix Krause ผู้เขียน a การแยกย่อยการพิสูจน์แนวคิด ของป๊อปอัปที่มีลักษณะคล้ายกันที่เป็นอันตราย

ตามที่ Krause ได้บันทึกไว้ คุณสามารถใช้โค้ดน้อยกว่า 30 บรรทัดเพื่อสร้างไดอะล็อกฟิชชิ่งที่น่าเชื่อได้ ในภาพคู่กัน เขาเปรียบเทียบคำขอรหัสผ่าน ID อย่างเป็นทางการของ Apple กับความพยายามของเขาเอง แนวคิดก็คือโค้ดนั้นถูกลักลอบนำเข้ามาในแอพ ดังนั้นมันเป็นการแจ้งเตือนของแอพ ไม่ใช่ UI ของ Apple ที่ผู้ใช้เห็น ตามที่รูปภาพของเขาแสดงให้เห็น นักพัฒนานี้สามารถออกแบบให้มีลักษณะเหมือนกับป๊อปอัปลงชื่อเข้าใช้ iTunes Store

ปัญหาหลักจากฝั่งของ Apple คือ iOS ทำให้ยากที่จะบอกความแตกต่างระหว่างแหล่งที่มาของการแจ้งเตือน iOS ควรแยกความแตกต่างระหว่าง UI ของระบบและองค์ประกอบ UI ของแอปอย่างชัดเจน ดังนั้นในอุดมคติแล้ว จึงชัดเจนสำหรับผู้ใช้สมาร์ทโฟนทั่วไปว่ามีบางอย่างผิดปกติ Krause กล่าว

ดูข้อมูลที่เกี่ยวข้อง ธุรกิจมัลแวร์ เตรียมการโจมตีทางไซเบอร์ครั้งใหญ่ เตือน National Cyber ​​Security Center Equifax ถูกบังคับให้ลบหน้าเว็บที่ให้บริการดาวน์โหลดและมัลแวร์ที่หลบเลี่ยง

นี่เป็นปัญหาที่แก้ไขได้ยาก และเว็บเบราว์เซอร์ยังคงแก้ปัญหาอยู่ คุณยังมีเว็บไซต์ที่ทำให้ป๊อปอัปดูเหมือนป๊อปอัป macOS / iOS เพื่อให้ผู้ใช้หลายคนคิดว่า [พวกเขาเป็น] ข้อความของระบบ[s]

Krause เพิ่มวิธีแก้ปัญหาที่เป็นไปได้สองสามวิธี เช่น การบังคับให้ผู้ใช้ป้อนรหัสผ่านในแอปการตั้งค่าแทนป๊อปอัป แนวโน้มที่จะเกิดขึ้นมากกว่าคือข้อเสนอแนะของเขาที่ Apple เปลี่ยนการออกแบบระบบพร้อมท์ให้ใส่ไอคอนพิเศษที่ระบุว่าเป็นคำขออย่างเป็นทางการ เขาชี้ไปที่เครื่องหมายอัศเจรีย์ที่ใช้ในการแจ้งเตือนแบบพุชด้านล่างapp_store_phishing_2

วิธีลบเมลทั้งหมดในgmail

สำหรับตอนนี้ ผู้พัฒนาได้ตั้งข้อสังเกตสองสามขั้นตอนที่ผู้ใช้สามารถดำเนินการเพื่อป้องกันฟิชชิงบนมือถือ ง่ายที่สุดคือกดปุ่มโฮมของคุณ หากปิดแอปและกล่องโต้ตอบ แสดงว่าเป็นการโจมตีแบบฟิชชิง หากยังมองเห็นไดอะล็อกและแอป แสดงว่าเป็นกล่องโต้ตอบของระบบ

นอกจากนี้ยังเป็นที่น่าสังเกตว่าการโจมตีประเภทนี้จะขึ้นอยู่กับแอปที่เป็นอันตรายที่ทำให้ผ่านพ้นไปได้กระบวนการตรวจสอบ App Store และรหัสจะถูกเปิดใช้งานโดยนักพัฒนาซอฟต์แวร์ โดยทั่วไปแล้ว Apple จะจัดการกับสิ่งนี้และจะดำเนินการหากตรวจพบการละเมิดหลักเกณฑ์ดังกล่าว Krause สังเกตว่า noteองค์กรที่มีเจตนาไม่ดีมักจะหาวิธีแก้ไขข้อจำกัดของแพลตฟอร์มอยู่เสมอ

บทความที่น่าสนใจ

ตัวเลือกของบรรณาธิการ

วิธีการติดตั้ง Plugins บน Plex
วิธีการติดตั้ง Plugins บน Plex
Plex เป็นระบบเครื่องเล่นสื่อไคลเอนต์เซิร์ฟเวอร์ที่มีประสิทธิภาพที่ให้คุณเข้าถึงเนื้อหาสื่อทั้งหมดของคุณบนอุปกรณ์ทั้งหมดของคุณ เซิร์ฟเวอร์สื่อทำงานบนคอมพิวเตอร์ทุกประเภทตั้งแต่ Windows, Mac, ไปจนถึง Linux,
วิธีเปลี่ยนเคอร์เซอร์ใน Windows 11
วิธีเปลี่ยนเคอร์เซอร์ใน Windows 11
เปลี่ยนขนาดและสีของเคอร์เซอร์เมาส์ Windows 11 ในการตั้งค่าหรือแผงควบคุม คุณยังสามารถเลือกโครงร่างเมาส์แบบกำหนดเองได้ในคุณสมบัติเมาส์
วิธีการรวมรูปภาพใน Snapseed
วิธีการรวมรูปภาพใน Snapseed
Snapseed เป็นขุมพลังที่แท้จริงของแอพแต่งรูปและเครื่องมือที่มีให้นั้นสามารถเทียบเคียงได้โดย Lightroom (แอพมือถือ) เท่านั้น อย่างไรก็ตาม Snapseed พลาดฟีเจอร์นี้มานานแล้วในการรวมรูปภาพหรือใส่ไว้ในภาพต่อกัน
ตอนนี้คุณสามารถติดตั้งไดรเวอร์ GPU ของ Intel ได้โดยไม่มีข้อ จำกัด ของ OEM
ตอนนี้คุณสามารถติดตั้งไดรเวอร์ GPU ของ Intel ได้โดยไม่มีข้อ จำกัด ของ OEM
Intel ได้อัปเดตนโยบายการแจกจ่ายไดรเวอร์เพื่อให้ผู้ใช้สามารถติดตั้งไดรเวอร์ทั่วไปได้โดยไม่ต้องรอให้เวอร์ชัน OEM ที่กำหนดเองปรากฏบนเว็บไซต์ของผู้จำหน่าย ซึ่งหมายความว่าตอนนี้คุณสามารถอัปเดตไดรเวอร์กราฟิกของคุณได้แล้วแม้ว่าผู้จำหน่ายแล็ปท็อปจะยังไม่ได้รับการอนุมัติเวอร์ชันที่ใหม่กว่าก็ตาม ไดรเวอร์ที่ปลดล็อค: เราได้ยินว่าไฟล์
วิธีติดตามแคลอรี่ด้วย Apple Watch
วิธีติดตามแคลอรี่ด้วย Apple Watch
Apple Watch เป็นหนึ่งในอุปกรณ์เทคโนโลยีที่มีประโยชน์และหลากหลาย โดยเฉพาะอย่างยิ่งสำหรับสุขภาพและฟิตเนส อุปกรณ์เสริมน้ำหนักเบานี้เป็นเครื่องมือที่ยอดเยี่ยมสำหรับผู้ที่พยายามจัดการฟิตเนสและกิจกรรมของตนเอง โชคดีที่ Apple Watch
วิธีแก้ไข Firestick Remote ที่ไม่ทำงาน
วิธีแก้ไข Firestick Remote ที่ไม่ทำงาน
มีบางสิ่งที่น่ารำคาญมากกว่ารีโมตของคุณที่ไม่ปฏิบัติตามคำสั่ง อย่างไรก็ตาม ปัญหาเหล่านี้เกิดขึ้นบ่อยกว่าที่คุณคิด และรีโมททีวี Firestick ก็ไม่มีข้อยกเว้น หากรีโมท Firestick ของคุณใช้งานไม่ได้ แสดงว่าคุณมาถูกที่แล้ว
วิธีบล็อก Fortnite บน Nintendo Switch
วิธีบล็อก Fortnite บน Nintendo Switch
Nintendo Switch อยู่ในอันดับต้น ๆ ของเกมคอนโซลสำหรับครอบครัวที่มีเด็กเล็ก ด้วยการออกแบบที่ใช้งานง่าย มีเกมที่เหมาะสำหรับเด็กให้เลือกมากมาย และความสามารถในการพกพาติดตัวไปได้ทุกที่ แต่