Pozor, kde v iOS píšeš svoje heslo. Tento prvok v iPhonoch a iPadoch môžu extrémne jednoducho zneužiť hackeri
Krause ako problémové prvky opisuje oficiálne vyskakovacie okná, ktoré Apple využíva pri iPhonoch a iPadoch. iOS cez túto funkciu získava od používateľov Apple ID a heslo, napríklad pri platbách alebo pri prihlasovaní do iCloudu. Problémom je, že takýto postup sa využíva aj mimo aplikácií App Store alebo iTunes, no a to môžu hackeri zneužiť. Vývojári totiž vedia vytvoriť identický prvok s rovnakým rozhraním ako sú oficiálne vyskakovacie okná od Apple.
Falošné okno
Podľa Krausea je naprogramovanie falzifikátu veľmi jednoduché, ide pritom len o 30 riadkov kódu, ktoré pre iOS vývojára nebudú problém. Pri kopírovaní je pritom možné pomôcť si nástrojom UIAlertController a oficiálnou dokumentáciou od Apple, kde sa nachádzajú príklady. Ak sa následne tieto okopírované funkcie použijú na pishingový útok v niektorej zo stiahnutých aplikácií, môžu viesť k oklamaniu používateľa.

Treba byť opatrný
Apple o celom probléme vie a prihliada na to už pri schvaľovaní aplikácií do obchodu App Store, no Krause odporúča ďalšie opatrenia. Riešením by mohlo byť, ak by zadávanie prihlasovacích údajov prebiehalo priamo v nastaveniach a nie cez vyskakovacie okná. Prípadne by tieto prvky mali obsahovať ikonu aplikácie, ktorá by používateľovi ukazovala, ktorý program údaje vyžaduje. V takom prípade by bolo možné jednoduchšie spozorovať, že nejde o žiadosť systému.

Každopádne pri zadávaní hesiel treba byť opatrný. Ak využívaš mobilný operačný systém od Apple a objaví sa ti vyskakovacie okno, je dobré si stlačením domovského tlačidla overiť, či ide o systémovú požiadavku. Pokiaľ po stlačení ostane výzva na zadanie hesla zobrazená je všetko v poriadku, ak okno zmizne, pravdepodobne ide o pishingový útok. Krause tiež odporúča využívať na prihlasovanie do služieb priamo nastavenia v iOS a nie kontextové prvky.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie

Mobily Slovákov odpočúvajú, ani o tom netušia. Takto jednoducho zistíš, či sa to týka aj teba

Apple chystá špeciálny iPhone, ktorý už o rok rozbije trh. Bude stáť obrovské peniaze (+PARAMETRE)

RECENZIA Tenký ako pierko, ale batéria ťa zloží. Vyskúšal som iPhone Air a viem, či stojí za tie peniaze (RECENZIA)

Apple má vážny problém: Špeciálny iPhone sa odkladá, za konkurenciou už aj tak brutálne mešká
NAJČÍTANEJŠIE ZO STARTITUP

ŠÚKL sťahuje z trhu dôležité antibiotikum. Ak ho máš doma, vráť ho do lekárne a kontaktuj lekára
PREMIUMTržby pôjdu hore, akcie sa môžu prudko prepadnúť. Rok 2026 preverí nervy investorov (ROZHOVOR)

Obľúbená funkcia v mobile sa v zahraničí stáva nelegálnou. Jej používanie ťa môže stáť mastnú pokutu

V 18. rokoch nakupoval striebro a pašoval zlato. Aj takto zbohatol investičný guru Robert Kiyosaki

Kauza Fera Jokea má dohru, Tesco stiahlo všetky reklamy. Spoločné projekty už nemá v pláne
- 24 hod
- 48 hod
- 7 dní
-
- Diesel je mŕtvy. Scania vyvinula prvý 60-tonový kolos 8×4 s ultimátnym pohonom
- Hovorí o ňom celý internet. Nový sci-fi seriál rozpútal šialenstvo, ukazuje desivú realitu
- Ľudstvo je o krok bližšie k neobmedzenej energii. Európania vyvinuli „zázračné“ zariadenie
- Zdrvujúca slovenská novinka zbúrala Netflix. Porazila aj hollywoodsky hit za 200 miliónov
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
-
- Spojenec Slovenska dostal ultimátnu zbraň. „Dračiemu ohňu“ neunikne ani jedna raketa, zasiahne aj mincu
- Zdrvujúca slovenská novinka zbúrala Netflix. Porazila aj hollywoodsky hit za 200 miliónov
- Diesel je mŕtvy. Scania vyvinula prvý 60-tonový kolos 8×4 s ultimátnym pohonom
- Musk po vyše 20 rokov zmenil názor, SpaceX prichádza na akciový trh so šialenou hodnotou
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
-
- Uniklo 90 miliárd litrov vody a nikto si to nevšimol. Vedci hovoria o nevídanej sile Zeme
- Vyspelá európska krajina otáča o 180 stupňov. Po 40 rokoch ide naštartovať jadrovú energiu
- Vedci otvorili strom a ostali bez slov. Skrýval nový svet, ktorý roky tajne ovplyvňuje klímu
- Čína ostala v šoku. Západ našiel spôsob, ako ukončí jej monopol na kritickej surovine
- V Európe vyčíňa neviditeľný zabijak. Vedci ostali zhrození z jeho sily, rozmnožuje nebezpečné baktérie
Poliakom došla trpezlivosť. Vyvíjajú štátnu aplikáciu na nahlasovanie podozrivých situácií
Obrovská fraška Muskovej AI. O teroristickom útoku v Sydney používateľom surovo klamala
Tvrdý bankrot a milióny ľudí v neistote. Slávny výrobca vysávačov skrachoval
Európsky spojenec Ukrajiny jej bude vyrábať desiatky tisíc kusov dôležitých zbraní ročne
Ziskovosť nemeckých automobiliek sa drasticky prepadla. Náklady a elektromobilita menia ekonomiku
Predseda nemeckej strany vyzval na zrušenie zákazu spaľovacích motorov
Slovákov čaká vesmírne divadlo: Na oblohe sa ukáže až 120 meteorov za hodinu
NAJČÍTANEJŠIE ZO STARTITUP

ŠÚKL sťahuje z trhu dôležité antibiotikum. Ak ho máš doma, vráť ho do lekárne a kontaktuj lekára
PREMIUMTržby pôjdu hore, akcie sa môžu prudko prepadnúť. Rok 2026 preverí nervy investorov (ROZHOVOR)

Obľúbená funkcia v mobile sa v zahraničí stáva nelegálnou. Jej používanie ťa môže stáť mastnú pokutu

V 18. rokoch nakupoval striebro a pašoval zlato. Aj takto zbohatol investičný guru Robert Kiyosaki


