Đóng quảng cáo

Trên trang web của Felix Kraus, nhà phát triển chương trình dây buộc, hôm nay đã xuất hiện một thông tin rất thú vị liên quan đến phương pháp tiến hành tấn công lừa đảo mới nhất hiện có thể thực hiện trên nền tảng iOS. Cuộc tấn công này nhắm vào mật khẩu của người dùng thiết bị và nguy hiểm chủ yếu vì nó trông rất thật. Và đến mức người dùng bị tấn công có thể tự ý đánh mất mật khẩu của mình.

Felix một mình trang mạng đại diện cho một khái niệm mới về một cuộc tấn công lừa đảo có thể xâm nhập vào thiết bị iOS. Điều này vẫn chưa xảy ra (mặc dù nó đã có thể xảy ra trong vài năm), nó chỉ là một minh chứng cho những gì có thể xảy ra. Về mặt logic, tác giả không hiển thị mã nguồn của bản hack này trên trang web của mình, nhưng không chắc có người sẽ thử nó.

Về cơ bản, đây là cuộc tấn công sử dụng hộp thoại iOS để lấy mật khẩu tài khoản Apple ID của người dùng. Vấn đề là cửa sổ này không thể phân biệt được với cửa sổ thực xuất hiện khi bạn ủy quyền các hành động trên iCloud hoặc App Store.

Người dùng đã quen với cửa sổ bật lên này và về cơ bản sẽ tự động điền nó khi nó xuất hiện. Vấn đề nảy sinh khi người tạo ra cửa sổ này không phải là hệ thống mà là một cuộc tấn công độc hại. Bạn có thể xem kiểu tấn công này trông như thế nào trong các hình ảnh trong thư viện. Trang web của Felix mô tả chính xác cách thức một cuộc tấn công như vậy có thể xảy ra và cách khai thác nó. Chỉ cần ứng dụng được cài đặt trong thiết bị iOS chứa một tập lệnh cụ thể để khởi tạo tương tác giao diện người dùng này là đủ.

Việc phòng thủ trước kiểu tấn công này tương đối dễ dàng nhưng ít người nghĩ đến việc sử dụng nó. Nếu bạn từng nhận được một cửa sổ như thế này và bạn nghi ngờ có điều gì đó không ổn, chỉ cần nhấn Nút Home (hoặc phần mềm tương đương của nó…). Ứng dụng sẽ chạy ngầm và nếu hộp thoại mật khẩu hợp lệ, bạn sẽ vẫn nhìn thấy nó trên màn hình của mình. Nếu đó là một cuộc tấn công lừa đảo, cửa sổ sẽ biến mất khi đóng ứng dụng. Bạn có thể tìm thêm phương pháp tại trang web của tác giả, mà tôi khuyên bạn nên đọc. Có lẽ chỉ là vấn đề thời gian trước khi các cuộc tấn công tương tự lan sang các ứng dụng trong App Store.

Nguồn: krausefx

.