رئيسي الهواتف الذكية يكشف هاك كيف يمكن للمجرمين سرقة معرف Apple الخاص بك باستخدام النوافذ المنبثقة المراوغة

يكشف هاك كيف يمكن للمجرمين سرقة معرف Apple الخاص بك باستخدام النوافذ المنبثقة المراوغة



إذا كنت تمتلك iPhone ، فستعتاد على ما يبدو أنه طلب دائم لمعرف Apple الخاص بك عند إجراء عمليات شراء في iTunes أو في App Store أو داخل التطبيقات. تظهر نافذة منبثقة صغيرة ، وتحرك عينيك ، وتدخل كلمة المرور الخاصة بك بإخلاص.

يكشف هاك كيف يمكن للمجرمين سرقة معرف Apple الخاص بك باستخدام النوافذ المنبثقة المراوغة

ولكن ماذا لو لم تأت هذه النافذة المنبثقة من Apple ، وتم تصميمها بدلاً من ذلك لتبدو وكأنها طلب رسمي في محاولة من قبل المتسللين لسرقة بيانات اعتمادك؟ هذه هي الحالة التي طرحها مطور التطبيقات فيليكس كراوس ، الذي كتب ملف انهيار إثبات المفهوم النوافذ المنبثقة الضارة المشابهة.

كما يلاحظ Krause ، يمكن استخدام أقل من 30 سطرًا من التعليمات البرمجية لإنشاء حوار تصيد مقنع للغاية. في الصور جنبًا إلى جنب ، يقارن طلب كلمة مرور معرف Apple الرسمية بجهوده الخاصة. تتمثل الفكرة في تهريب الشفرة إلى أحد التطبيقات ، بحيث يكون في الواقع إشعار التطبيق - وليس واجهة مستخدم Apple - الذي يراه المستخدم. كما تظهر صوره ، يمكن للمطور تصميم هذا بحيث يبدو مطابقًا للنافذة المنبثقة لتسجيل الدخول إلى متجر iTunes.

المشكلة الرئيسية ، من جانب Apple ، هي أن iOS يجعل من الصعب معرفة الفرق بين مصادر الإشعارات. يجب أن يميز iOS بوضوح شديد بين واجهة مستخدم النظام وعناصر واجهة مستخدم التطبيق ، لذلك يكون من الواضح [...] لمستخدم الهاتف الذكي العادي أن شيئًا ما يبدو معطلاً ، كما يقول كراوس.

راجع أعمال البرامج الضارة استعد لهجوم إلكتروني كبير ، يحذر National Cyber ​​Security Center Equifax مضطرًا إلى إزالة صفحة ويب تقدم تنزيلات مخادعة وبرامج ضارة

هذه مشكلة صعبة الحل ، وما زال متصفح الويب يعالجها ؛ لا يزال لديك مواقع ويب تجعل النوافذ المنبثقة تبدو مثل النوافذ المنبثقة macOS / iOS ، بحيث يعتقد العديد من المستخدمين أنها [رسائل] رسائل نظام.

يضيف Krause بعض الحلول المحتملة للمشكلة ، مثل إجبار المستخدم على إدخال كلمة المرور الخاصة به في تطبيق الإعدادات بدلاً من النافذة المنبثقة. من المرجح أن يحدث اقتراحه بأن تغير شركة Apple تصميم نظامها لتضمين رمزًا إضافيًا يشير إلى أنه طلب رسمي. يشير إلى علامة التعجب المستخدمة في بعض إشعارات الدفع أدناه.app_store_phishing_2

كيفية التعرف على عدم وجود هوية المتصل

في الوقت الحالي ، يلاحظ المطور بضع خطوات يمكن للمستخدمين اتخاذها لمنع التصيد الاحتيالي على الأجهزة المحمولة. الأسهل هو الضغط على زر الصفحة الرئيسية. إذا أدى ذلك إلى إغلاق التطبيق ومربع الحوار ، فهذا يعني أنه هجوم تصيد احتيالي. إذا كان مربع الحوار والتطبيق لا يزالان مرئيين ، فهو مربع حوار النظام.

ومن الجدير بالذكر أيضًا أن هذا النوع من الهجوم يتوقف على التطبيق الضار الذي يتم اختراقهعملية مراجعة متجر التطبيقات ، ثم يتم تفعيل الرمز من قبل المطور. تتعامل Apple بشكل عام مع هذا النوع من الأشياء ، وستتخذ إجراءً إذا تم اكتشاف مثل هذا الانتهاك لإرشاداتها. لكن كراوس لاحظ ذلكالمنظمات ذات النوايا السيئة ستجد دائمًا طريقة للتغلب على قيود النظام الأساسي بطريقة أو بأخرى.

مقالات مثيرة للاهتمام

اختيار المحرر

كيفية تغيير المظهر في Windows 10 (كل الطرق)
كيفية تغيير المظهر في Windows 10 (كل الطرق)
هناك عدد من الطرق التي يمكنك استخدامها لتغيير سمة في Windows 10 ، بما في ذلك الإعدادات ولوحة التحكم ومستكشف الملفات وموجه الأوامر.
كيفية إيقاف تشغيل إيصالات القراءة على iMessage
كيفية إيقاف تشغيل إيصالات القراءة على iMessage
قد يلاحظ مستخدمو iOS كيف يُظهر iMessage ، افتراضيًا ، للمرسل طابعًا زمنيًا عندما يقرأ المستلم رسالته. يمكن أن تكون هذه الميزة مفيدة في بعض الأحيان ، ولكن قد يجدها بعض الأشخاص مشتتة للانتباه. إذا كنت تبحث عن
أسرع طريقة لقفل أو إطفاء شاشتك في نظام macOS (Mac OS X)
أسرع طريقة لقفل أو إطفاء شاشتك في نظام macOS (Mac OS X)
يمكن أن يكون قفل شاشة جهاز Mac (أو إطفاء الشاشة) إجراءً أمنيًا رائعًا عند إقرانه بكلمة مرور حساب المستخدم. على الرغم من أنه لن يمنع السرقة التامة لجهاز Mac الخاص بك ، إلا أنه يمكن أن يكون سريعًا وسهلاً
كيفية حذف صورة من PicsArt
كيفية حذف صورة من PicsArt
PicsArt هي واحدة من أكبر المنصات لتحرير الصور في العالم ، مع أكثر من 150 مليون مستخدم نشط. مع وجود العديد من الصور التي يتم تحميلها وتحريرها وحذفها كل يوم ، فإن الأمر مجرد مسألة وقت حتى تمر
ما هو CDMA وكيف يعمل؟
ما هو CDMA وكيف يعمل؟
يرمز CDMA إلى الوصول المتعدد بتقسيم التعليمات البرمجية. إنها تقنية خدمة الهاتف الخليوي التي تتنافس مع GSM. تستخدم العديد من شركات النقل الأمريكية بروتوكولات CDMA.
كيفية إضافة أمر التشغيل إلى قائمة ابدأ في نظام التشغيل Windows 10
كيفية إضافة أمر التشغيل إلى قائمة ابدأ في نظام التشغيل Windows 10
على الرغم من أنه يمكن إنجاز معظم المهام اليومية في Windows عبر واجهة المستخدم الرسومية القياسية ، فإن قدرًا هائلاً من القوة والوظائف يعتمد على أمر التشغيل ، وهو أمر أزالته Microsoft من موقعها المعتاد في قائمة ابدأ في Windows 10. هناك بالتأكيد طرق أخرى للوصول إلى أمر التشغيل في نظام التشغيل Windows 10 ، ولكن بالنسبة لأولئك الذين يفضلون استخدام اختصار قائمة ابدأ ، فإليك كيفية استعادته.
كيفية حذف الرموز التعبيرية المخصصة في Slack
كيفية حذف الرموز التعبيرية المخصصة في Slack
Slack هو مكتب افتراضي شائع يحتوي على جميع الأدوات اللازمة لمساعدة الفرق البعيدة على العمل بكفاءة. لديك كل ما قد يحتاجه المحترف لتنظيم المشاريع وإعطاء أعضاء الفريق إشعارات مهمة. ومع ذلك ، يتيح لك Slack أيضًا الحصول على ملفات