Данные Apple ID можно украсть с помощью любой программы

Разработчик Феликс Краузе поделился концептуальной фішинговою атакой, которая может использоваться в приложениях. Они могут воровать данные ваших Apple ID.

Разработчики могут использовать UIAlertController для эмуляции дизайна системного запроса пароля. Этот новый тип фишинговых атак, выглядит вот так.

74568322fb8bcff23f692cc3f8262dbb

Слева — официальное диалоговое окно от Apple, дело — фишинговую

9b4275c897f61f017fc8b3aca84901d7

Слева — официальное диалоговое окно от Apple, дело — фишинговую

По словам разработчика, создать такое окно очень просто. Оно занимает меньше 30 строк кода, любой желающий может его продублировать.

Вряд ли юзер наткнется на подобное приложение в App Store, но знать о такой метод стоит.

Как узнать, что меня пытаются взломать?

Проверяется такая атака очень просто.

Если у вас всплыло диалоговое окно с просьбой ввести пароль, нажмите кнопку Home. Если оно осталось на рабочем столе, значит это системное уведомление Apple.

В противном случае, Вас пытаются взломать. Будьте бдительны.

Источник информации:

0916e24b8fd12ec34118342925356719
macrumors

По материалам Ua Format