Itxi iragarkia

Felix Kraus-en webgunean, programaren atzean dagoen garatzailea bide azkarra, gaur egun oso informazio interesgarria agertu da iOS plataforman egin daitekeen phishing-eraso bat egiteko azken metodoari buruz. Eraso honek gailuaren erabiltzailearen pasahitza du helburu eta arriskutsua da batez ere benetako itxura duelako. Eta halako neurri batean non erasotutako erabiltzaileak bere ekimenez bere pasahitza gal zezakeen.

Felix bere kabuz webgunea iOS gailuetara hel daitekeen phishing-eraso baten kontzeptu berri bat adierazten du. Hori oraindik ez da gertatzen (hainbat urtetan posible izan bada ere), posible denaren erakusgarri baino ez da. Logikoa denez, egileak ez du hack honen iturburu kodea erakusten bere webgunean, baina ez da nekez norbaitek probatuko duenik.

Funtsean, erabiltzailearen Apple ID kontuaren pasahitza lortzeko iOS elkarrizketa-koadroa erabiltzen duen erasoa da. Arazoa da leiho hau ez dela bereizten iCloud-en edo App Store-n ekintzak baimentzen dituzunean agertzen den benetakoarekin.

Erabiltzaileak pop-up honetara ohituta daude eta, funtsean, automatikoki betetzen dute agertzen denean. Arazoa leiho honen sortzailea sistema ez denean sortzen da, eraso maltzur bat baizik. Eraso mota hau nolakoa den ikus dezakezu galeriako irudietan. Felixen webguneak zehatz-mehatz azaltzen du nola gerta daitekeen eraso bat eta nola ustiatu daitekeen. Nahikoa da iOS gailuan instalatutako aplikazioak erabiltzailearen interfazearen interakzio hau hasieratzen duen script espezifiko bat edukitzea.

Eraso mota honen aurkako defentsa nahiko erraza da, baina gutxik pentsatuko luke erabiltzea. Inoiz horrelako leiho bat jasotzen baduzu eta zerbait ondo ez dagoela susmatzen baduzu, sakatu hasierako botoia (edo bere softwarearen baliokidea...). Aplikazioa atzeko planoan eroriko da, eta pasahitzaren elkarrizketa-koadroa zilegia bazen, pantailan ikusiko duzu oraindik. Phishing-eraso bat izan bada, leihoa desagertuko da aplikazioa ixtean. Hemen metodo gehiago aurki ditzakezu egilearen webgunea, irakurtzea gomendatzen dudana. Seguruenik, denbora kontua baino ez da antzeko erasoak App Store-ko aplikazioetara zabaltzea.

iturria: krausefx

.