Pechar anuncio

No sitio web de Felix Kraus, o desenvolvedor do programa pista rápida, hoxe xurdiu unha información moi interesante sobre o último método para realizar un ataque de phishing que actualmente é posible realizar na plataforma iOS. Este ataque ten como obxectivo o contrasinal do usuario do dispositivo e é perigoso principalmente porque parece realmente real. E ata tal punto que o usuario atacado podería perder o seu contrasinal por iniciativa propia.

Félix pola súa conta sitio web representa un novo concepto de ataque de phishing que pode chegar a dispositivos iOS. Isto aínda non está a suceder (aínda que é posible dende hai varios anos), só é unha demostración do que é posible. Loxicamente, o autor non mostra o código fonte deste hack na súa páxina web, pero non é improbable que alguén o probe.

Basicamente, é un ataque que usa unha caixa de diálogo de iOS para obter o contrasinal da conta do ID de Apple do usuario. O problema é que esta ventá é indistinguible da real que aparece cando autorizas accións en iCloud ou na App Store.

Os usuarios están afeitos a esta ventá emerxente e basicamente énchana automaticamente cando aparece. O problema xorde cando o creador desta xanela non é o sistema como tal, senón un ataque malicioso. Podes ver como son este tipo de ataques nas imaxes da galería. O sitio web de Felix describe exactamente como pode ocorrer un ataque deste tipo e como se pode explotar. É suficiente que a aplicación instalada no dispositivo iOS conteña un script específico que inicialice esta interacción da interface de usuario.

A defensa contra este tipo de ataque é relativamente doada, pero poucos pensarían usalo. Se algunha vez aparece unha xanela coma esta e sospeitas que algo non está ben, só tes que premer o botón Inicio (ou o seu equivalente de software...). A aplicación fallará nun segundo plano e, se o diálogo do contrasinal era lexítimo, seguirás velo na túa pantalla. Se foi un ataque de phishing, a xanela desaparecerá cando se peche a aplicación. Podes atopar máis métodos en sitio web do autor, que recomendo ler. Probablemente sexa só cuestión de tempo antes de que ataques similares se propaguen ás aplicacións da App Store.

Fonte: krausefx

.