광고 닫기

프로그램 개발자인 Felix Kraus의 웹사이트 빠른 차선, 현재 iOS 플랫폼에서 수행할 수 있는 피싱 공격을 수행하는 최신 방법에 관한 매우 흥미로운 정보가 오늘 나타났습니다. 이 공격은 장치 사용자의 비밀번호를 대상으로 하며 주로 실제처럼 보이기 때문에 위험합니다. 그리고 공격을 받은 사용자가 스스로 비밀번호를 잃어버릴 수도 있습니다.

펠릭스 혼자서 웨부 iOS 기기에 침투할 수 있는 피싱 공격의 새로운 개념을 나타냅니다. 이것은 아직 일어나지 않고 있습니다. (비록 몇 년 동안 가능했지만) 그것은 무엇이 가능한지에 대한 시연일 뿐입니다. 논리적으로 저자는 자신의 웹사이트에 이 해킹의 소스 코드를 표시하지 않지만 누군가가 이를 시도할 가능성은 거의 없습니다.

기본적으로 iOS 대화 상자를 사용해 사용자의 Apple ID 계정 비밀번호를 알아내는 공격입니다. 문제는 이 창이 iCloud나 App Store에서 작업을 승인할 때 나타나는 실제 창과 구별할 수 없다는 것입니다.

사용자는 이 팝업창에 익숙하며 기본적으로 팝업창이 나타나면 자동으로 채워집니다. 문제는 이 창의 작성자가 시스템 자체가 아니라 악의적인 공격일 때 발생합니다. 갤러리의 이미지에서 이러한 유형의 공격이 어떻게 보이는지 확인할 수 있습니다. Felix의 웹사이트에서는 그러한 공격이 어떻게 발생하고 어떻게 악용될 수 있는지 정확하게 설명합니다. iOS 장치에 설치된 애플리케이션에 이 사용자 인터페이스 상호 작용을 초기화하는 특정 스크립트가 포함되어 있으면 충분합니다.

이러한 유형의 공격에 대한 방어는 상대적으로 쉽지만 이를 사용할 생각을 하는 사람은 거의 없습니다. 이와 같은 창이 표시되고 뭔가 이상하다고 의심되면 홈 버튼(또는 이에 상응하는 소프트웨어…)을 누르십시오. 앱이 백그라운드에서 충돌하고 비밀번호 대화 상자가 합법적인 경우 화면에 계속 표시됩니다. 피싱 공격인 경우 애플리케이션을 닫으면 창이 사라집니다. 더 많은 방법을 찾을 수 있습니다. 작가의 웹사이트, 읽기를 권장합니다. 유사한 공격이 App Store의 앱으로 확산되는 것은 아마도 시간 문제일 것입니다.

드로이 : 크라우세프스

.