Pozor, kde v iOS píšeš svoje heslo. Tento prvok v iPhonoch a iPadoch môžu extrémne jednoducho zneužiť hackeri
Krause ako problémové prvky opisuje oficiálne vyskakovacie okná, ktoré Apple využíva pri iPhonoch a iPadoch. iOS cez túto funkciu získava od používateľov Apple ID a heslo, napríklad pri platbách alebo pri prihlasovaní do iCloudu. Problémom je, že takýto postup sa využíva aj mimo aplikácií App Store alebo iTunes, no a to môžu hackeri zneužiť. Vývojári totiž vedia vytvoriť identický prvok s rovnakým rozhraním ako sú oficiálne vyskakovacie okná od Apple.
Falošné okno
Podľa Krausea je naprogramovanie falzifikátu veľmi jednoduché, ide pritom len o 30 riadkov kódu, ktoré pre iOS vývojára nebudú problém. Pri kopírovaní je pritom možné pomôcť si nástrojom UIAlertController a oficiálnou dokumentáciou od Apple, kde sa nachádzajú príklady. Ak sa následne tieto okopírované funkcie použijú na pishingový útok v niektorej zo stiahnutých aplikácií, môžu viesť k oklamaniu používateľa.

Treba byť opatrný
Apple o celom probléme vie a prihliada na to už pri schvaľovaní aplikácií do obchodu App Store, no Krause odporúča ďalšie opatrenia. Riešením by mohlo byť, ak by zadávanie prihlasovacích údajov prebiehalo priamo v nastaveniach a nie cez vyskakovacie okná. Prípadne by tieto prvky mali obsahovať ikonu aplikácie, ktorá by používateľovi ukazovala, ktorý program údaje vyžaduje. V takom prípade by bolo možné jednoduchšie spozorovať, že nejde o žiadosť systému.

Každopádne pri zadávaní hesiel treba byť opatrný. Ak využívaš mobilný operačný systém od Apple a objaví sa ti vyskakovacie okno, je dobré si stlačením domovského tlačidla overiť, či ide o systémovú požiadavku. Pokiaľ po stlačení ostane výzva na zadanie hesla zobrazená je všetko v poriadku, ak okno zmizne, pravdepodobne ide o pishingový útok. Krause tiež odporúča využívať na prihlasovanie do služieb priamo nastavenia v iOS a nie kontextové prvky.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Bude vraj oveľa lepšia ako ChatGPT. Technologický gigant vypustí do sveta unikátnu AI

TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie

Mobily Slovákov odpočúvajú, ani o tom netušia. Takto jednoducho zistíš, či sa to týka aj teba

Apple chystá špeciálny iPhone, ktorý už o rok rozbije trh. Bude stáť obrovské peniaze (+PARAMETRE)

RECENZIA Tenký ako pierko, ale batéria ťa zloží. Vyskúšal som iPhone Air a viem, či stojí za tie peniaze (RECENZIA)
NAJČÍTANEJŠIE ZO STARTITUP

Tichý zabijak obličiek: Výskum ukazuje, čo na tvojom tanieri môže znížiť riziko zákerného ochorenia
PREMIUMMartin čistí byty po zosnulých: „Z človeka veľa neostane, keď má doma psov. Ostatky sú po celom byte“

Čína našla slabé miesto americkej flotily. Mení stratégiu, pomôcť jej má nenápadná strela

Onkológ varuje: Každým dúškom si o krok bližšie k rakovine ústnej dutiny. Tieto príznaky neignoruj

Nový bojový dron z Rakúska mieri na Šáhidy: vydrží 10 hodín a nesie laserové rakety
- 24 hod
- 48 hod
- 7 dní
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Mal to byť len mýtus v knihách. Vedci objavili 1700 rokov stratené mesto najväčšieho dobyvateľa v histórii
- Európsky štát spustil energetický prevrat: Nová technológia nahradí plyn a zníži náklady až o 70 %
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
-
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Známy operátor práve zvýšil ceny na Slovensku. Priplatia si všetci zákazníci
- Vedci neverili vlastným očiam. Základný zákon fyziky prestal platiť, svetlo prelomilo limit o 100 000-krát
- Svet sa smeje Slovákom. Našli sme bizarný dôvod, prečo Slovensko zaostáva v elektromobilite
-
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- V Ázii rastie dôležitý spojenec Západu. Bohatý štát kúpi od USA zbrane za 9 miliárd
- Každý ich má doma, no následky sú desivé. EÚ chystá najväčší zákaz v histórii, v hre sú bilióny eur
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
Krutá nespravodlivosť: Slovensko vyrába najčistejšiu energiu, no platíme viac ako „špinavé“ Nemecko
E-shopy sa budú musieť prispôsobiť, inak zaniknú. Online nakupovanie prejde obrovskou zmenou
SpaceX chce vypustiť milión satelitov do vesmíru. Má vyriešiť obrovský problém na Zemi
Ikonická americká značka mala rokovať s Xiaomi o výrobe elektromobilov v USA
Lacné ruské energie sú definitívny mýtus. Ceny benzínu hovoria za všetko
Konkurent Muska stopol vesmírnu turistiku. Chce ísť až na Mesiac
NAJČÍTANEJŠIE ZO STARTITUP

Tichý zabijak obličiek: Výskum ukazuje, čo na tvojom tanieri môže znížiť riziko zákerného ochorenia
PREMIUMMartin čistí byty po zosnulých: „Z človeka veľa neostane, keď má doma psov. Ostatky sú po celom byte“

Čína našla slabé miesto americkej flotily. Mení stratégiu, pomôcť jej má nenápadná strela

Onkológ varuje: Každým dúškom si o krok bližšie k rakovine ústnej dutiny. Tieto príznaky neignoruj


