إغلق الإعلان

على موقع فيليكس كراوس المطور وراء البرنامج الخط السريع، ظهرت اليوم معلومة مثيرة جدًا للاهتمام بخصوص أحدث طريقة لتنفيذ هجوم تصيد يمكن إجراؤه حاليًا على نظام التشغيل iOS. يستهدف هذا الهجوم كلمة مرور مستخدم الجهاز وهو خطير لأنه يبدو حقيقيًا حقًا. وإلى حد أن المستخدم المهاجم يمكن أن يفقد كلمة المرور الخاصة به بمبادرة منه.

فيليكس بمفرده موقع الكتروني يمثل مفهومًا جديدًا لهجوم التصيد الاحتيالي الذي يمكن أن يصل إلى أجهزة iOS. وهذا لم يحدث بعد (على الرغم من أنه كان ممكنا منذ عدة سنوات)، فهو مجرد دليل على ما هو ممكن. منطقيًا، لا يعرض المؤلف الكود المصدري لهذا الاختراق على موقعه على الويب، ولكن ليس من المستبعد أن يقوم شخص ما بتجربته.

في الأساس، إنه هجوم يستخدم مربع حوار iOS للحصول على كلمة مرور حساب Apple ID الخاص بالمستخدم. تكمن المشكلة في أنه لا يمكن تمييز هذه النافذة عن النافذة الحقيقية التي تظهر عند السماح بإجراءات على iCloud أو App Store.

اعتاد المستخدمون على هذه النافذة المنبثقة وقاموا بتعبئتها تلقائيًا عند ظهورها. تنشأ المشكلة عندما لا يكون منشئ هذه النافذة هو النظام في حد ذاته، بل هو هجوم ضار. يمكنك رؤية كيف يبدو هذا النوع من الهجوم في الصور الموجودة في المعرض. يصف موقع فيليكس الإلكتروني بالضبط كيف يمكن أن يحدث مثل هذا الهجوم وكيف يمكن استغلاله. يكفي أن يحتوي التطبيق المثبت على جهاز iOS على برنامج نصي محدد يقوم بتهيئة تفاعل واجهة المستخدم هذا.

يعد الدفاع ضد هذا النوع من الهجمات أمرًا سهلاً نسبيًا، لكن القليل من الناس يفكرون في استخدامه. إذا ظهرت لك نافذة كهذه في أي وقت مضى واشتبهت في أن شيئًا ما ليس صحيحًا تمامًا، فما عليك سوى الضغط على زر الصفحة الرئيسية (أو ما يعادله من البرامج...). سيتعطل التطبيق في الخلفية، وإذا كان مربع حوار كلمة المرور مشروعًا، فستظل تراه على شاشتك. إذا كان الأمر عبارة عن هجوم تصيد احتيالي، فستختفي النافذة عند إغلاق التطبيق. يمكنك العثور على المزيد من الطرق في موقع المؤلف، الذي أنصح بقراءته. ربما تكون مسألة وقت فقط قبل أن تنتشر هجمات مماثلة إلى التطبيقات في متجر التطبيقات.

مصدر: krausefx

.