رئيسي الهواتف الذكية يكشف هاك كيف يمكن للمجرمين سرقة معرف Apple الخاص بك باستخدام النوافذ المنبثقة المراوغة

يكشف هاك كيف يمكن للمجرمين سرقة معرف Apple الخاص بك باستخدام النوافذ المنبثقة المراوغة



إذا كنت تمتلك iPhone ، فستعتاد على ما يبدو أنه طلب دائم لمعرف Apple الخاص بك عند إجراء عمليات شراء في iTunes أو في App Store أو داخل التطبيقات. تظهر نافذة منبثقة صغيرة ، وتحرك عينيك ، وتدخل كلمة المرور الخاصة بك بإخلاص.

يكشف هاك كيف يمكن للمجرمين سرقة معرف Apple الخاص بك باستخدام النوافذ المنبثقة المراوغة

ولكن ماذا لو لم تأت هذه النافذة المنبثقة من Apple ، وتم تصميمها بدلاً من ذلك لتبدو وكأنها طلب رسمي في محاولة من قبل المتسللين لسرقة بيانات اعتمادك؟ هذه هي الحالة التي طرحها مطور التطبيقات فيليكس كراوس ، الذي كتب ملف انهيار إثبات المفهوم النوافذ المنبثقة الضارة المشابهة.

كما يلاحظ Krause ، يمكن استخدام أقل من 30 سطرًا من التعليمات البرمجية لإنشاء حوار تصيد مقنع للغاية. في الصور جنبًا إلى جنب ، يقارن طلب كلمة مرور معرف Apple الرسمية بجهوده الخاصة. تتمثل الفكرة في تهريب الشفرة إلى أحد التطبيقات ، بحيث يكون في الواقع إشعار التطبيق - وليس واجهة مستخدم Apple - الذي يراه المستخدم. كما تظهر صوره ، يمكن للمطور تصميم هذا بحيث يبدو مطابقًا للنافذة المنبثقة لتسجيل الدخول إلى متجر iTunes.

المشكلة الرئيسية ، من جانب Apple ، هي أن iOS يجعل من الصعب معرفة الفرق بين مصادر الإشعارات. يجب أن يميز iOS بوضوح شديد بين واجهة مستخدم النظام وعناصر واجهة مستخدم التطبيق ، لذلك يكون من الواضح [...] لمستخدم الهاتف الذكي العادي أن شيئًا ما يبدو معطلاً ، كما يقول كراوس.

راجع أعمال البرامج الضارة استعد لهجوم إلكتروني كبير ، يحذر National Cyber ​​Security Center Equifax مضطرًا إلى إزالة صفحة ويب تقدم تنزيلات مخادعة وبرامج ضارة

هذه مشكلة صعبة الحل ، وما زال متصفح الويب يعالجها ؛ لا يزال لديك مواقع ويب تجعل النوافذ المنبثقة تبدو مثل النوافذ المنبثقة macOS / iOS ، بحيث يعتقد العديد من المستخدمين أنها [رسائل] رسائل نظام.

يضيف Krause بعض الحلول المحتملة للمشكلة ، مثل إجبار المستخدم على إدخال كلمة المرور الخاصة به في تطبيق الإعدادات بدلاً من النافذة المنبثقة. من المرجح أن يحدث اقتراحه بأن تغير شركة Apple تصميم نظامها لتضمين رمزًا إضافيًا يشير إلى أنه طلب رسمي. يشير إلى علامة التعجب المستخدمة في بعض إشعارات الدفع أدناه.app_store_phishing_2

كيفية التعرف على عدم وجود هوية المتصل

في الوقت الحالي ، يلاحظ المطور بضع خطوات يمكن للمستخدمين اتخاذها لمنع التصيد الاحتيالي على الأجهزة المحمولة. الأسهل هو الضغط على زر الصفحة الرئيسية. إذا أدى ذلك إلى إغلاق التطبيق ومربع الحوار ، فهذا يعني أنه هجوم تصيد احتيالي. إذا كان مربع الحوار والتطبيق لا يزالان مرئيين ، فهو مربع حوار النظام.

ومن الجدير بالذكر أيضًا أن هذا النوع من الهجوم يتوقف على التطبيق الضار الذي يتم اختراقهعملية مراجعة متجر التطبيقات ، ثم يتم تفعيل الرمز من قبل المطور. تتعامل Apple بشكل عام مع هذا النوع من الأشياء ، وستتخذ إجراءً إذا تم اكتشاف مثل هذا الانتهاك لإرشاداتها. لكن كراوس لاحظ ذلكالمنظمات ذات النوايا السيئة ستجد دائمًا طريقة للتغلب على قيود النظام الأساسي بطريقة أو بأخرى.

مقالات مثيرة للاهتمام

اختيار المحرر

كيفية تغيير حساب مستخدم Netflix على جهاز Roku
كيفية تغيير حساب مستخدم Netflix على جهاز Roku
إذا كنت تتطلع إلى تجديد اشتراكك في Netflix أو فتحه بعنوان بريد إلكتروني جديد ، فستحتاج إلى تحديث جميع أجهزتك ببيانات اعتماد تسجيل الدخول إلى Netflix الجديدة. سواء كنت تستخدم الآن حساب Netflix لأصدقائك ،
كيفية تشغيل قفل الصوت في نظام التشغيل Windows 10
كيفية تشغيل قفل الصوت في نظام التشغيل Windows 10
في Windows 10 ، ركزت Microsoft على جعل Windows التمهيد والإغلاق أسرع. تم حذف عدد من الأحداث الصوتية ، بما في ذلك صوت القفل. إليك كيفية جعل Windows 10 يشغل صوت القفل.
تغيير حد استخدام قرص الملفات دون اتصال في نظام التشغيل Windows 10
تغيير حد استخدام قرص الملفات دون اتصال في نظام التشغيل Windows 10
يحدد حد مساحة القرص لملفات دون اتصال في Windows 10 حجم وعدد الملفات غير المتصلة المخزنة على جهاز الكمبيوتر الخاص بك ضمن المجلد C: WindowsCSC.
10 نصائح وحيل لـ Final Fantasy XV يجب معرفتها
10 نصائح وحيل لـ Final Fantasy XV يجب معرفتها
Final Fantasy XV هي لعبة ممتازة ، ولكن هناك الكثير من الدروس التي تتعلمها من اللعب والتي لا تعلمك إياها. إنصافًا لـ Square Enix وفريق Final Fantasy XV ، عالم
كيفية إقران AirPods
كيفية إقران AirPods
حتى قبل AirPods Pro ، كانت سماعات الأذن اللاسلكية المملوكة لشركة Apple دائمًا في قمة السوق. يتمتع كل من AirPods والإصدار Pro بإمكانية اتصال ممتازة وصوت وجودة بناء. ومع ذلك ، فإن AirPods ليست ملكك
كيفية الرسم على مستندات جوجل
كيفية الرسم على مستندات جوجل
تختلف رسومات مستندات Google عن تطبيق رسومات Google. ولكن يمكنك استخدام كليهما لإضافة الرسوم التوضيحية إلى مستنداتك. إليك كيفية الرسم على مستندات Google.
كيفية إيقاف حلقة الإصلاح التلقائي في نظامي التشغيل Windows 10 و Windows 8
كيفية إيقاف حلقة الإصلاح التلقائي في نظامي التشغيل Windows 10 و Windows 8
بدلاً من البدء بشكل طبيعي ، يبدأ Windows 10 في الإصلاح التلقائي في كل مرة تبدأ فيها مما يجعل من المستحيل التعافي منه. إليك كيفية الخروج من حلقة التمهيد.