Reklamani yopish

Dastur ortidagi ishlab chiquvchi Feliks Krausning veb-saytida tez samolyot, bugungi kunda iOS platformasida amalga oshirish mumkin bo'lgan fishing hujumini amalga oshirishning so'nggi usuliga oid juda qiziqarli ma'lumot paydo bo'ldi. Ushbu hujum qurilma foydalanuvchisi parolini nishonga oladi va xavflidir, chunki u haqiqatan ham haqiqiy ko'rinadi. Va shunday darajadaki, hujum qilingan foydalanuvchi o'z tashabbusi bilan parolini yo'qotishi mumkin.

Feliks o'z-o'zidan veb-sayt iOS qurilmalariga kirishi mumkin bo'lgan fishing hujumining yangi kontseptsiyasini ifodalaydi. Bu hali sodir bo'lmayapti (garchi bu bir necha yillardan beri mumkin bo'lsa-da), bu faqat mumkin bo'lgan narsaning namoyishi. Mantiqan, muallif o'z veb-saytida ushbu buzishning manba kodini ko'rsatmaydi, ammo kimdir buni sinab ko'rishi ehtimoldan yiroq emas.

Asosan, bu foydalanuvchining Apple ID hisobi parolini olish uchun iOS dialog oynasidan foydalanadigan hujum. Muammo shundaki, bu oyna iCloud yoki App Store do'konida harakatlarga ruxsat berganingizda paydo bo'ladigan haqiqiy oynadan farq qilmaydi.

Foydalanuvchilar ushbu qalqib chiquvchi oynaga o'rganib qolgan va u paydo bo'lganda uni avtomatik ravishda to'ldiradi. Muammo ushbu oynaning yaratuvchisi tizim emas, balki zararli hujum bo'lganda paydo bo'ladi. Ushbu turdagi hujum qanday ko'rinishini galereyadagi tasvirlarda ko'rishingiz mumkin. Feliksning veb-saytida bunday hujum qanday sodir bo'lishi va undan qanday foydalanish mumkinligi aniq tasvirlangan. IOS qurilmasida o'rnatilgan ilovada ushbu foydalanuvchi interfeysi o'zaro ta'sirini ishga tushiradigan maxsus skript bo'lishi kifoya.

Ushbu turdagi hujumdan himoyalanish nisbatan oson, ammo undan foydalanishni kam odam o'ylaydi. Agar sizda bunday oyna paydo bo'lsa va biror narsa noto'g'ri ekanligiga shubha qilsangiz, shunchaki "Uy" tugmasini bosing (yoki uning dasturiy ekvivalenti ...). Ilova fonda ishlamay qoladi va agar parol dialogi qonuniy bo'lsa, uni ekranda ko'rasiz. Agar bu fishing hujumi bo'lsa, dastur yopilganda oyna yo'qoladi. Siz ko'proq usullarni topishingiz mumkin muallifning veb-sayti, men o'qishni tavsiya qilaman. Shunga o'xshash hujumlar App Store do'konidagi ilovalarga tarqalguncha vaqt masalasi bo'lishi mumkin.

Manba: krausefx

.