IOS geliştirici, Felix Krause, oldukça endişe verici bir blog post Salı günü, iPhone kullanıcılarından Apple kimlik bilgileri almak için ne kadar kolay olacağını ayrıntılı yayınladı. Ve onlar bu kendilerini bile bilmeden sağlayacak. Developer shows how easy it would be to steal your Apple ID password

Eğer bir iPhone kullanıcı iseniz, şansı var, sizden bunu Apple ID parolanızı girin açılır pencere düzenli olarak almak, ve bu kimlik avı saldırısı çalışmaya devam eder, Krause göre olmasıdır.

“IOS için kendi iTunes şifre birçok nedenden dolayı kullanıcıdan en yaygın olanları son yüklenen IOS işletim sistemi güncelleştirmeleri veya yükleme sırasında sıkışmış IOS apps vardır. Sonuç olarak, kullanıcılar her ne zaman bunu yapmak için IOS ister sadece kendi Apple ID şifresini girmek için eğitilmiştir. Ancak, bu halk sadece kilit ekranı ve ana ekranda gösterilmez, ancak Ayrıca rastgele apps içinde örneğin istediklerinde iCloud, GameCenter veya içinde-App-alımları erişmek “Krause görevinden de açıklar.

İşe yarayacağını nasıl

Bir app Apple ID kimlik bilgilerinizi, tüm yapmanız gereken olduğunu phish için tasarlanmış “UIAlertController” kullanın bir sahte iletişim kutusunu göstermek için. Bu meşru bir özdeş bakmak yapmak olabilir ve her zaman almak için kullanılıyorsa, hiç önemli değil ve parolanızı yazmanız yeterlidir.

UIAlertControlleGeliştirici kaynak kodu uyarı onun blog postasına dahil değil ama “şok edici sistem iletişim kutusunu.çoğaltmak kolay” diye almıştır

Sahte pop-up için gerçek bir tamamen tıpatıp aynıdır. Hatta en güvenlik dikkatli kullanıcılar sahte de ilk bakışta tanımlayan bir zor zaman olurdu. Ancak, sadece bir gerçek veya sahte bir uyarı var olup olmadığını söyle yolları vardır.fake pop-up

Bu tür kimlik avı saldırılara kendinizi korumak için yapmanız gerekenler

‘Ev’ butonuna basarak phished varlık olup olmadığını söylemek için en kolay yoludur. Krause bu app ve pop-up kapatırsa, bir phishing saldırısı olduğunu açıklar.

“İletişim ve app hala görünür durumdaysa, o zaman bu bir sistem iletişim var. Bunun nedeni sistem iletişim kutuları farklı bir işlem ve herhangi bir IOS app parçası olarak değil çalıştırılır.”

O da kullanıcılar parolalarını pop-up içine koymak değil olduğunu göstermektedir. Yerine, ayarları app el ile açın ve kendi kimlik bilgilerini sağlamanız.

Bir Cevap Yazın