Zadávate Apple ID a heslo často? Mohli ste sa stať obeťou phishingu

Vývojár Felix Krause včera zdieľal dôkaz konceptu phishingového útoku (z angl. krádež citlivých údajov), ktorý demonštruje, ako môže vývojár aplikácií Applu napodobniť štýl Applu a jeho vyskakovacích okien, ktoré v iPhone užívateľa vyzývajú na zadanie Apple ID a hesla. 

Krause vysvetľoval, že užívatelia iPhonu a iPadu sú zvyknutý na oficiálne vyskakovacie okienka, kde majú zadať Apple ID a heslo, aby mohli napríklad spraviť nákup, pristupovať na iCloud, atď. A to dokonca aj mimo App Store alebo iTunes Store. Za použitia UIAlertController, ktorý emuluje dizajn systémovej požiadavky na Apple ID a heslo, môžu vývojári vytvoriť identické užívateľské rozhranie ako nástroj na phishing, ktorý môže zmiasť mnoho iOS užívateľov.

Napriek tomu existujú aj developerské systémové oznámenia, ktoré na nejaký špecifický úkon od developera vyžadujú, aby mal k dispozícií Apple ID emailovú adresu užívateľa.  Taktiež existujú aj vyskakovacie oznámenia, ktoré nevyžadujú email a vedia obnoviť heslo.

Phishingová metóda, ktorú Krause opísal nie je žiadnou novinkou. Je dobré, že Apple kontroluje každú aplikáciu, ktorej umožní prístup do App Store. Je potrebné ale vyzdvihnúť fakt, že niektorí užívatelia nevedia, že takáto možnosť phishingového útoku existuje.

Krause upozorňuje, aby boli užívatelia pozorní, chránili svoje súkromie zvýšenou opatrnosťou pri vyskakovacích oknách, ktoré vyžadujú Apple ID. Pokiaľ vyskočí okienko, ktoré bude vyžadovať prihlasovacie údaje, stlačte tlačidlo Domov. Pokiaľ okienko zmizne, je viazané k nejakej aplikácií a jedná sa pravdepodobne o phishing útok. Pokiaľ po stlačení Domov okienko nezmizne, jedná sa o systémovú požiadavku od Apple. 

Krause taktiež odporúča vypínať všetky vyskakovanie okná vyžadujúce prihlásenie na ploche a zadávať údaje iba do tých, ktoré sú v aplikácií Nastavenia.

Krause už spoločnosti Apple navrhol riešenie, kde by Apple žiadal prihlasovacie údaje zákazníkov výhradne v aplikácií Nastavenia. Úroveň phishingu by sa tým rapídne znížila, nakoľko vyskakovacie okná na ploche alebo v aplikácií sa dajú ľahko napodobiť. Taktiež navrhol, aby vyskakovacie okno vyžadujúce Apple ID a heslo obsahovalo aj ikonku aplikácie, ktorej by mali byť tieto údaje zverené.

Ako extra zabezpečenie stále odporúčame zapnúť si dvojfaktorovú autentifikáciu. Útočníci, ktorí získali vaše prihlasovacie údaje a chceli by ich nejakým spôsobom riešiť, by vyšli naprázdno, nakoľko by sa po vpísaní údajov od nich vyžadoval ďalší autentifikačný kód odoslaný na iné zariadenie.

komentár
  1. Jestli je na dvoufaktorova autentizace stejna jako na macOS, tak je to k prdu protoze se autentizacni kod objevi i na tom zarizeni kvuli kteremu byl vyzadany.

    0
    0
Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
pokračovanie článku

Microsoft končí s výrobou HoloLens 2

Priestorové rozhranie, ale aj málo aplikácií a príliš vysoká cena a obmedzená dostupnosť na to, aby sa produkt masovo rozšíril. Tentoraz nejde o kritiku Apple Vision Pro, reč je o Microsoft HoloLens 2.
pokračovanie článku

Apple vydal iOS 18, iPadOS 18, macOS Sequoia a ďalšie

Spoločnosť Apple dnes, iba pár dní pred vydaním iPhonu 16 a ďalších noviniek, vydáva plejádu najnovších operačných systémov. Medzi nimi prekvapivo aj macOS Sequioa, ktorý sa tak stal najrýchlejšie vydanou verziou macOS od roku 2012.
pokračovanie článku

Logi PLAY 2024 – Produktové novinky a technologické inovácie

Logitech G, značka spoločnosti Logitech a popredný inovátor hráčskych technológií a vybavenia, dnes na Logi PLAY 2024 oznámila nové partnerstvá a uvedenie vzrušujúcich produktových noviniek pre hráčov a e-športovcov. Logi PLAY 2024 je najväčšou oslavou hier v spoločnosti Logitech. Jednotlivé podujatia sa budú streamované z miest po celom svete vrátane Paríža, Berlína, Šanghaja, Tokia, Sydney, Madridu, Sao Paula, Silicon Valley a mnohých ďalších, aby sa na nich mohli zúčastniť hráči z celého sveta.
Apple Maps
pokračovanie článku

Apple fotí Slovensko, takto vyzerajú jeho autá

Ako z filmu Eurotrip. Práve to si zrejme o dažďom zasiahnutom Slovensku pomyslia zahraniční užívatelia iPhonu, keď konečne uvidia našu malebnú krajinu v srdci Európy v službe Apple Maps Look Around.