Zoumaachen Annonce

Op der Websäit vum Felix Kraus, dem Entwéckler hannert dem Programm fastlane, e ganz interessant Stéck Informatioun ass haut entstanen iwwer déi lescht Method fir e Phishing-Attack auszeféieren, deen am Moment méiglech ass op der iOS Plattform ze maachen. Dës Attack zielt d'Passwuert vum Apparat Benotzer an ass geféierlech haaptsächlech well et wierklech wierklech ausgesäit. An esou engem Mooss, datt den attackéierten Benotzer op eegen Initiativ säi Passwuert verléiere kéint.

De Felix op seng eegen Websäit stellt en neit Konzept vun engem Phishing-Attack duer, deen op iOS Apparater kënnt. Dat geschitt nach net (obwuel et zanter e puer Joer méiglech ass), et ass nëmmen eng Demonstratioun vu wat méiglech ass. Logischerweis weist den Auteur net de Quellcode vun dësem Hack op senger Websäit, awer et ass net onwahrscheinlech datt een et probéiert.

Prinzipiell ass et en Attack deen eng iOS Dialogbox benotzt fir d'Apple ID Kont Passwuert vum Benotzer ze kréien. De Problem ass datt dës Fënster net z'ënnerscheeden ass vun der realer déi erschéngt wann Dir Aktiounen op iCloud oder am App Store autoriséiert.

D'Benotzer sinn un dëse Pop-up gewinnt a fëllen se am Fong automatesch wann et erschéngt. De Problem entsteet wann den Hiersteller vun dëser Fënster net de System als solch ass, awer e béiswëlleg Attack. Dir gesitt wéi dës Zort Attack an de Biller an der Galerie ausgesäit. Dem Felix seng Websäit beschreift genee wéi esou en Attack ka geschéien a wéi en ausgenotzt ka ginn. Et ass genuch datt d'installéiert Applikatioun am iOS Apparat e spezifesche Skript enthält deen dës User Interface Interaktioun initialiséiert.

D'Verteidegung géint dës Zort Attack ass relativ einfach, awer wéineg géifen denken et ze benotzen. Wann Dir jeemools eng Fënster wéi dës kritt, an Dir de Verdacht datt eppes net ganz richteg ass, dréckt einfach den Home Button (oder seng Software-Äquivalent ...). D'App crasht an den Hannergrond, a wann de Passwuertdialog legitim war, gesitt Dir et nach ëmmer op Ärem Écran. Wann et e Phishing Attack war, wäert d'Fënster verschwannen wann d'Applikatioun zou ass. Dir kënnt méi Methoden fannen op Websäit vum Auteur, déi ech recommandéieren ze liesen. Et ass wahrscheinlech nëmmen eng Fro vun der Zäit ier ähnlech Attacke sech op Apps am App Store verbreeden.

Source: krausefx

.