Így lopják adatainkat Apple stílusú jelszókérő ablakokkal

Az adatlopás tárháza szinte kimeríthetetlen, a hackerek a legkülönfélébb trükökkel próbálkoznak megszerezni jelszavainkat. Felix Krause fejlesztő meg is mutatta nekünk, hogyan használnak a csaló alkalmazásfejlesztők Apple stílusú popupokat az iPhone felhasználók Apple ID és jelszavának megszerzéséhez.

Krause kifejtette, hogy az iPhone és iPad felhasználók megszokták már annak az Apple felugró ablaknak a kinézetét, amelyben vásárlásaik során Apple ID és jelszavaikat kell beírniuk a belépéshez és megerősítéshez. Egy olyan UIAlertController használatával, amely emulálja a jelszó kérő rendszer tervezését, a fejlesztők az eredetivel azonos felületet tudnak létrehozni, így tévesztve meg a felhasználókat.

Krause persze megoldással is szolgál, javaslata szerint legyünk inkább elővigyázatosak és az Apple ID/jelszó kérő ablakok felbukkanásakor próbáljunk meg visszatérni a kezdőképernyőre (nyomjuk meg a Home gombot). Ha a felugró ablak eltűnik, adatlopási kísérlettel állhattunk szemben, ha továbbra is ott marad, az az Apple rendszerének megbízható kérése.

Az is egy megoldás, ha inkább a Beállításokon belül jelentkezünk be és a popup ablakot elutasítjuk, továbbá javasolja a kétlépéses hitelesítés használatát is.

Ez nem egy újonnan felfedezett eszköz az adatlopási kísérletekre, de nem minden iOS felhasználó van ezzel tisztában. Krause a hibát jelezte az Apple-nek.

 

 

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük