Close ad

Sa website ni Felix Kraus, ang developer sa luyo sa programa fastlane, usa ka makaiikag kaayo nga piraso sa impormasyon ang mitumaw karon mahitungod sa pinakabag-o nga pamaagi sa pagpahigayon og phishing nga pag-atake nga sa pagkakaron posible nga ipahigayon sa iOS platform. Gipunting niini nga pag-atake ang password sa tiggamit sa aparato ug delikado labi na tungod kay kini tinuod nga tan-awon. Ug sa ingon nga gidak-on nga ang giatake nga tiggamit mahimong mawad-an sa iyang password sa iyang kaugalingon nga inisyatiba.

Felix sa iyang kaugalingon website nagrepresentar sa usa ka bag-ong konsepto sa usa ka pag-atake sa phishing nga mahimong makuha sa mga aparato sa iOS. Wala pa kini mahitabo (bisan kung kini posible sa daghang mga tuig), kini usa lamang ka pagpakita kung unsa ang posible. Sa lohikal nga paagi, ang tagsulat wala magpakita sa source code niini nga hack sa iyang website, apan dili tingali nga adunay usa nga mosulay niini.

Sa panguna, kini usa ka pag-atake nga naggamit sa usa ka kahon sa dialogo sa iOS aron makuha ang password sa account sa Apple ID sa user. Ang problema mao nga kini nga bintana dili mailhan gikan sa tinuod nga makita kung gitugotan nimo ang mga aksyon sa iCloud o sa App Store.

Ang mga tiggamit gigamit sa kini nga pop-up ug sa panguna pun-on kini nga awtomatiko kung kini makita. Ang problema mitungha kung ang nagmugna niini nga bintana dili ang sistema sa ingon, apan usa ka malisyosong pag-atake. Makita nimo kung unsa ang hitsura sa kini nga matang sa pag-atake sa mga imahe sa gallery. Gihubit sa website ni Felix kung giunsa mahitabo ang ingon nga pag-atake ug kung giunsa kini mapahimuslan. Igo na nga ang na-install nga aplikasyon sa iOS device adunay usa ka piho nga script nga nagsugod sa interaksyon sa interface sa gumagamit.

Ang depensa batok niini nga matang sa pag-atake medyo sayon, apan pipila lang ang maghunahuna nga gamiton kini. Kung nakakuha ka usa ka bintana nga sama niini, ug nagduda ka nga adunay dili husto, pindota lang ang Home Button (o ang katumbas sa software niini…). Ma-crash ang app sa background, ug kung lehitimo ang dialog sa password, makita gihapon nimo kini sa imong screen. Kung kini usa ka pag-atake sa phishing, ang bintana mawala kung ang aplikasyon sirado. Makita nimo ang dugang nga mga pamaagi sa website sa tagsulat, nga akong girekomenda nga basahon. Mahimo nga pila ra ka oras sa wala pa ang parehas nga mga pag-atake mikaylap sa mga app sa App Store.

Source: krusefx

.