메인 스마트 폰 해킹은 범죄자가 엉뚱한 팝업을 사용하여 Apple ID를 훔치는 방법을 보여줍니다.

해킹은 범죄자가 엉뚱한 팝업을 사용하여 Apple ID를 훔치는 방법을 보여줍니다.



iPhone을 소유하고 있다면 iTunes, App Store 또는 앱 내에서 구매할 때 Apple ID에 대한 끊임없는 요청에 익숙해집니다. 작은 팝업이 나타나고 눈을 굴리며 성실하게 비밀번호를 입력합니다.

해킹은 범죄자가 엉뚱한 팝업을 사용하여 Apple ID를 훔치는 방법을 보여줍니다.

그러나 그 팝업이 Apple에서 온 것이 아니라 해커가 사용자의 자격 증명을 훔치려는 시도의 공식적인 요청처럼 보이도록 설계된 경우에는 어떨까요? 이것이 바로 앱 개발자 인 Felix Krause가 제안한 사례입니다. 개념 증명 분석 악의적 인 유사 팝업의

Krause가 지적했듯이 30 줄 미만의 코드를 사용하여 매우 설득력있는 피싱 대화 상자를 만들 수 있습니다. 나란히 놓인 사진에서 그는 Apple의 공식 ID 암호 요청을 자신의 노력과 비교합니다. 코드가 앱과 함께 밀수되어 사용자에게 표시되는 것은 Apple의 UI가 아니라 실제로 앱의 알림이되는 것입니다. 그의 사진에서 알 수 있듯이 이것은 iTunes Store에 로그인 팝업과 동일하게 보이도록 개발자가 설계 할 수 있습니다.

Apple 측의 주요 문제는 iOS가 알림 소스 간의 차이를 구분하기 어렵게 만든다는 것입니다. iOS는 시스템 UI와 앱 UI 요소를 매우 명확하게 구분해야하므로 이상적으로는 일반 스마트 폰 사용자에게 뭔가 이상해 보이는 것이 […] 분명합니다.

관련보기 악성 코드의 비즈니스 주요 사이버 공격에 대비하고, 국립 사이버 보안 센터 Equifax가 악성 다운로드 및 악성 코드를 제공하는 웹 페이지를 강제로 삭제해야한다고 경고합니다.

이것은 해결하기 까다로운 문제이며 웹 브라우저는 여전히이 문제를 해결하고 있습니다. 여전히 팝업을 macOS / iOS 팝업처럼 보이게하는 웹 사이트가 있으므로 많은 사용자가 [그들이] 시스템 메시지라고 생각합니다.

Krause는 사용자가 팝업 대신 설정 앱에 비밀번호를 입력하도록하는 등 문제에 대한 몇 가지 잠재적 인 해결책을 추가합니다. 일어날 가능성이 더 큰 것은 Apple이 공식적인 요청임을 나타내는 추가 아이콘을 포함하도록 시스템 프롬프트의 디자인을 변경하라는 그의 제안입니다. 그는 아래의 일부 푸시 알림에 사용 된 느낌표를 가리 킵니다.app_store_phishing_2

Dayz에서 ​​불을 피우는 방법

현재 개발자는 모바일 피싱을 방지하기 위해 사용자가 취할 수있는 몇 가지 단계에 대해 설명합니다. 가장 쉬운 방법은 홈 버튼을 누르는 것입니다. 이렇게하면 앱과 대화 상자가 닫히면 피싱 공격입니다. 대화 상자와 앱이 여전히 표시되면 시스템 대화 상자입니다.

또한 이러한 유형의 공격은 악성 앱이App Store 검토 프로세스와 개발자가 코드를 활성화합니다. 애플은 일반적으로 이런 종류의 일을하고 있으며, 그러한 지침 위반이 감지되면 조치를 취할 것입니다. 그러나 Krause는나쁜 의도를 가진 조직은 항상 플랫폼의 한계를 어떻게 든 해결할 수있는 방법을 찾을 것입니다.

재미있는 기사

에디터의 선택

Windows 10에서 Lockscreen Spotlight 이미지는 어디에서 찾을 수 있습니까?
Windows 10에서 Lockscreen Spotlight 이미지는 어디에서 찾을 수 있습니까?
Windows Spotlight는 Windows 10 11 월 업데이트 1511에있는 멋진 기능입니다. 인터넷에서 아름다운 이미지를 다운로드하여 잠금 화면에 표시합니다! 따라서 Windows 10을 부팅하거나 잠글 때마다 새롭고 멋진 이미지가 표시됩니다. 그러나 Microsoft는 다운로드 한 이미지를 최종 사용자에게 숨겨 두었습니다.
Genshin Impact가 모바일과 PC를 계속 충돌시키는 이유는 무엇입니까?
Genshin Impact가 모바일과 PC를 계속 충돌시키는 이유는 무엇입니까?
페이지에서 프로그래밍 방식으로 자동 광고를 비활성화할 수 없으므로 여기 있습니다!
IE11에서 핫키를 사용하여 하단 알림 (알림 표시 줄)을 닫는 방법
IE11에서 핫키를 사용하여 하단 알림 (알림 표시 줄)을 닫는 방법
Internet Explorer를 사용하는 경우 브라우저에서 수행하는 여러 작업에 대한 알림 표시 줄이 하단에 표시됩니다. 다운로드를 시작하면 알림으로 표시됩니다. 다운로드를 완료하면 다시 알려줍니다. Internet Explorer에서 사용 중지하라는 메시지를 표시 할 때도 동일한 알림 표시 줄이 표시됩니다.
Wi-Fi에 연결되지 않는 Sony TV를 수정하는 방법
Wi-Fi에 연결되지 않는 Sony TV를 수정하는 방법
작동하지 않는 TV보다 더 짜증나는 일은 거의 없습니다. 특히 Wi-Fi에 연결되지 않는 Sony 스마트 TV가있는 경우. 이 기사에서는 가장 일반적인 이유를
Minecraft에서 유리를 만드는 방법
Minecraft에서 유리를 만드는 방법
Minecraft에서 유리 블록을 만드는 방법과 유리판을 만드는 방법을 알아보세요. 필요한 것은 용광로, 연료, Minecraft에서 유리를 만드는 데 필요한 모래뿐입니다.
광고 차단으로 HOSTS 파일 다운로드
광고 차단으로 HOSTS 파일 다운로드
광고 차단 기능이있는 HOSTS 파일. 광고 차단을 지원하는 HOSTS 파일. 저자 : winhelp2002.mvps.org. http://winhelp2002.mvps.org 다운로드 '광고 차단 기능이있는 HOSTS 파일'크기 : 133.89 Kb AdvertismentPCRepair : Windows 문제 수정. 그들 모두. 다운로드 링크 : 파일을 다운로드하려면 여기를 클릭하십시오. 지원 usWinaero는 귀하의 지원에 크게 의존합니다. 사이트가 계속 흥미를 느끼도록 도울 수 있습니다.
HP Spectre 13 리뷰 : 초박형 및 초소형
HP Spectre 13 리뷰 : 초박형 및 초소형
완벽 함은 달성 할 수없는 목표이지만 아무도 이것을 HP에 언급하지 않았습니다. 세계에서 가장 얇은 노트북을 만드는 데 만족하지 않고 생산 라인에서 가장 사랑스러운 Windows 울트라 포터블 중 하나가되었습니다.