Reklamı Kapat

Programın geliştiricisi Felix Kraus'un web sitesinde FastlaneiOS platformunda şu anda gerçekleştirilmesi mümkün olan phishing saldırısının en son yöntemine ilişkin bugün çok ilginç bir bilgi ortaya çıktı. Bu saldırı, cihaz kullanıcısının şifresini hedef alır ve gerçekten gerçek göründüğü için tehlikelidir. Ve o kadar ki, saldırıya uğrayan kullanıcı kendi inisiyatifiyle şifresini kaybedebilir.

Felix tek başına İnternet sitesi iOS aygıtlarına ulaşabilecek yeni bir kimlik avı saldırısı konseptini temsil ediyor. Bu henüz gerçekleşmiyor (her ne kadar birkaç yıldır mümkün olsa da), bu yalnızca neyin mümkün olduğunun bir göstergesi. Mantıksal olarak yazar bu hackin kaynak kodunu web sitesinde göstermiyor, ancak birisinin bunu denemesi pek olası değil.

Temel olarak bu, kullanıcının Apple Kimliği hesap parolasını almak için iOS iletişim kutusunu kullanan bir saldırıdır. Sorun şu ki, bu pencere, iCloud veya App Store'daki eylemleri yetkilendirdiğinizde görünen gerçek pencereden ayırt edilemez.

Kullanıcılar bu açılır pencereye alışkındır ve göründüğünde otomatik olarak doldururlar. Sorun, bu pencerenin yaratıcısının sistem değil de kötü niyetli bir saldırı olması durumunda ortaya çıkar. Bu tür saldırıların nasıl göründüğünü galerideki görsellerde görebilirsiniz. Felix'in web sitesi böyle bir saldırının nasıl gerçekleşebileceğini ve bundan nasıl yararlanılabileceğini tam olarak açıklıyor. İOS cihazına yüklenen uygulamanın, bu kullanıcı arayüzü etkileşimini başlatan belirli bir komut dosyası içermesi yeterlidir.

Bu tür bir saldırıya karşı savunma nispeten kolaydır, ancak çok az kişi bunu kullanmayı düşünür. Böyle bir pencereyle karşılaşırsanız ve bir şeyin doğru olmadığından şüphelenirseniz, Ana Ekran Düğmesine (veya onun yazılım eşdeğerine…) basmanız yeterlidir. Uygulama arka planda çökecek ve şifre iletişim kutusu meşruysa onu hala ekranınızda görmeye devam edeceksiniz. Kimlik avı saldırısı ise uygulama kapatıldığında pencere kaybolacaktır. Daha fazla yöntemi şu adreste bulabilirsiniz: yazarın web sitesiokumanızı tavsiye ettiğim kitap. Benzer saldırıların App Store'daki uygulamalara yayılması muhtemelen an meselesi.

kaynak: krausefx

.