Lukk annonse

På nettsiden til Felix Kraus, utvikleren bak programmet Fastlane, en veldig interessant informasjon har dukket opp i dag angående den nyeste metoden for å utføre et phishing-angrep som for øyeblikket er mulig å utføre på iOS-plattformen. Dette angrepet retter seg mot enhetsbrukerens passord og er farlig hovedsakelig fordi det ser virkelig ekte ut. Og i en slik grad at den angrepne brukeren kunne miste passordet på eget initiativ.

Felix på egenhånd nettsted representerer et nytt konsept for et phishing-angrep som kan komme inn på iOS-enheter. Dette skjer ikke ennå (selv om det har vært mulig i flere år), det er bare en demonstrasjon av hva som er mulig. Logisk sett viser ikke forfatteren kildekoden til dette hacket på nettstedet sitt, men det er ikke usannsynlig at noen vil prøve det.

I utgangspunktet er det et angrep som bruker en iOS-dialogboks for å få brukerens Apple ID-kontopassord. Problemet er at dette vinduet ikke kan skilles fra det virkelige som vises når du autoriserer handlinger på iCloud eller App Store.

Brukere er vant til denne popup-en og fyller den i utgangspunktet automatisk når den vises. Problemet oppstår når opphavsmannen til dette vinduet ikke er systemet som sådan, men et ondsinnet angrep. Du kan se hvordan denne typen angrep ser ut på bildene i galleriet. Felix sin nettside beskriver nøyaktig hvordan et slikt angrep kan skje og hvordan det kan utnyttes. Det er nok at den installerte applikasjonen i iOS-enheten inneholder et spesifikt skript som initialiserer denne interaksjonen med brukergrensesnittet.

Forsvar mot denne typen angrep er relativt enkelt, men få ville tenke seg å bruke det. Hvis du noen gang får et vindu som dette, og du mistenker at noe ikke stemmer helt, trykker du bare på Hjem-knappen (eller tilsvarende programvare...). Appen vil krasje i bakgrunnen, og hvis passorddialogen var legitim, vil du fortsatt se den på skjermen. Hvis det var et phishing-angrep, vil vinduet forsvinne når programmet lukkes. Du finner flere metoder på forfatterens nettsted, som jeg anbefaler å lese. Det er nok bare et spørsmål om tid før lignende angrep sprer seg til apper i App Store.

kilde: krausefx

.