Tanca l'anunci

Al lloc web de Felix Kraus, el desenvolupador del programa carril ràpid, avui ha sorgit una informació molt interessant sobre l'últim atac de pesca possible actualment a la plataforma iOS. Aquest atac té com a objectiu la contrasenya de l'usuari del dispositiu i és perillós sobretot perquè sembla realment real. I fins a tal punt que l'usuari atacat podria perdre la seva contrasenya per iniciativa pròpia.

Fèlix pel seu compte lloc web representa un nou concepte d'atac de pesca que pot arribar als dispositius iOS. Això encara no està passant (tot i que fa anys que és possible), només és una demostració del que és possible. Lògicament, l'autor no mostra el codi font d'aquest hack al seu lloc web, però no és improbable que algú ho provi.

Bàsicament, és un atac que utilitza un quadre de diàleg d'iOS per obtenir la contrasenya del compte d'identificació d'Apple de l'usuari. El problema és que aquesta finestra no es pot distingir de la real que apareix quan autoritzeu accions a iCloud o a l'App Store.

Els usuaris estan acostumats a aquesta finestra emergent i bàsicament l'omplen automàticament quan apareix. El problema sorgeix quan l'origen d'aquesta finestra no és el sistema com a tal, sinó un atac maliciós. Podeu veure com és aquest tipus d'atac a les imatges de la galeria. El lloc web de Felix descriu exactament com es pot produir aquest atac i com es pot explotar. N'hi ha prou amb que l'aplicació instal·lada al dispositiu iOS contingui un script específic que inicialitzi aquesta interfície d'usuari.

La defensa contra aquest tipus d'atac és relativament fàcil, però pocs pensarien utilitzar-lo. Si mai us apareix una finestra com aquesta i sospiteu que alguna cosa no està bé, només heu de prémer el botó d'inici (o el seu equivalent de programari...). L'aplicació s'estavellarà en segon pla i, si el diàleg de la contrasenya era legítim, encara el veureu a la pantalla. Si va ser un atac de pesca, la finestra desapareixerà quan es tanqui l'aplicació. Podeu trobar més mètodes a lloc web de l'autor, que us recomano llegir. Probablement sigui només qüestió de temps abans que atacs similars s'estenguin a les aplicacions de l'App Store.

Font: krausefx

.