Зарыг хаах

Хөтөлбөрийн ард хөгжүүлэгч Феликс Краусын вэбсайт дээр хурдан эгнээ, одоогоор iOS платформ дээр хийх боломжтой фишинг халдлага хийх хамгийн сүүлийн үеийн аргын талаар маш сонирхолтой мэдээлэл өнөөдөр гарч ирэв. Энэ халдлага нь төхөөрөмжийн хэрэглэгчийн нууц үгийг онилдог бөгөөд энэ нь үнэхээр бодит мэт харагддаг тул аюултай юм. Мөн халдлагад өртсөн хэрэглэгч өөрийн санаачилгаар нууц үгээ алдаж болзошгүй.

Феликс өөрөө вэб сайт Энэ нь iOS төхөөрөмжид нэвтэрч болох фишинг халдлагын шинэ ойлголт юм. Энэ нь хараахан болоогүй байна (хэдийгээр энэ нь хэдэн жилийн турш боломжтой байсан ч) энэ нь зөвхөн боломжтой зүйлийг харуулах явдал юм. Логикийн хувьд зохиогч энэ хакердалтын эх кодыг вэбсайтдаа харуулдаггүй ч хэн нэгэн үүнийг туршиж үзэх магадлал багатай юм.

Үндсэндээ энэ нь хэрэглэгчийн Apple ID дансны нууц үгийг авахын тулд iOS харилцах цонхыг ашигладаг халдлага юм. Асуудал нь энэ цонх нь iCloud эсвэл App Store дээрх үйлдлийг зөвшөөрөх үед гарч ирдэг бодит цонхноос ялгагдахааргүй байгаа явдал юм.

Хэрэглэгчид энэ цонхонд дассан бөгөөд гарч ирэх үед автоматаар бөглөнө. Энэ цонхыг үүсгэгч нь систем биш, харин хортой халдлага байх үед асуудал үүсдэг. Галерей дээрх зургуудаас ийм төрлийн халдлага хэрхэн харагддагийг харж болно. Феликсийн цахим хуудсанд ийм халдлага хэрхэн тохиолдож болох, түүнийг хэрхэн ашиглах талаар тодорхой бичсэн байдаг. Тагийн төхөөрөмжид суулгасан програм нь хэрэглэгчийн интерфэйсийн харилцан үйлчлэлийг эхлүүлэх тусгай скрипт агуулсан байхад хангалттай.

Энэ төрлийн дайралтаас хамгаалах нь харьцангуй хялбар боловч үүнийг ашиглахыг цөөхөн гэж боддог. Хэрэв танд ийм цонх гарч ирвэл ямар нэг зүйл буруу байна гэж сэжиглэж байгаа бол Home товчийг дарна уу (эсвэл түүнтэй адилтгах програм хангамжийн ...). Аппликешн арын дэвсгэр дээр гацах бөгөөд хэрэв нууц үгийн харилцах цонх хууль ёсны байсан бол та үүнийг дэлгэцэн дээрээ харсаар байх болно. Хэрэв энэ нь фишинг халдлага байсан бол програм хаагдах үед цонх алга болно. Та илүү олон аргыг эндээс олж болно зохиогчийн вэбсайт, би үүнийг уншихыг зөвлөж байна. Үүнтэй төстэй халдлага App Store дээрх програмуудад тархах нь цаг хугацааны асуудал байж магадгүй юм.

Эх сурвалж: krausefx

.