Tutup iklan

Di situs Felix Kraus, pengembang di balik program ini jalur cepat, sebuah informasi yang sangat menarik telah muncul hari ini mengenai metode terbaru dalam melakukan serangan phishing yang saat ini dapat dilakukan di platform iOS. Serangan ini menargetkan kata sandi pengguna perangkat dan berbahaya terutama karena terlihat sangat nyata. Dan sedemikian rupa sehingga pengguna yang diserang bisa kehilangan kata sandinya atas inisiatifnya sendiri.

Felix sendirian situs web mewakili konsep baru serangan phishing yang dapat menyerang perangkat iOS. Hal ini belum terjadi (walaupun hal ini sudah mungkin terjadi selama beberapa tahun), ini hanya sebuah demonstrasi tentang apa yang mungkin terjadi. Logikanya, penulis tidak menampilkan source code hack ini di websitenya, namun bukan tidak mungkin ada yang akan mencobanya.

Pada dasarnya, ini adalah serangan yang menggunakan kotak dialog iOS untuk mendapatkan kata sandi akun ID Apple pengguna. Masalahnya adalah jendela ini tidak dapat dibedakan dari jendela asli yang muncul saat Anda mengotorisasi tindakan di iCloud atau App Store.

Pengguna sudah terbiasa dengan pop-up ini dan pada dasarnya mengisinya secara otomatis ketika muncul. Masalah muncul ketika pencetus jendela ini bukanlah sistem itu sendiri, melainkan serangan jahat. Anda dapat melihat seperti apa jenis serangan ini pada gambar di galeri. Website Felix menjelaskan dengan tepat bagaimana serangan tersebut dapat terjadi dan bagaimana serangan tersebut dapat dieksploitasi. Aplikasi yang terinstal di perangkat iOS cukup berisi skrip khusus yang menginisialisasi interaksi antarmuka pengguna ini.

Pertahanan terhadap serangan jenis ini relatif mudah, namun hanya sedikit yang berpikir untuk menggunakannya. Jika Anda pernah mendapatkan jendela seperti ini, dan Anda mencurigai ada sesuatu yang tidak beres, cukup tekan Tombol Beranda (atau perangkat lunaknya yang setara…). Aplikasi akan mogok di latar belakang, dan jika dialog kata sandi sah, Anda masih akan melihatnya di layar. Jika itu adalah serangan phishing, jendela tersebut akan hilang saat aplikasi ditutup. Anda dapat menemukan metode lainnya di situs web penulis, yang saya sarankan untuk dibaca. Mungkin hanya masalah waktu sebelum serangan serupa menyebar ke aplikasi di App Store.

Zdroj: krausefx

.