«Айфоны» можно незаметно взламывать
Разработчик Феликс Краузе (Felix Krause) продемонстрировал новый способ кражи данных пользователей iOS с помощью фишинга. Таким образом злоумышленники могут похитить пароль от Apple ID и получить доступ к аккаунту.
Краузе объяснил, что разработчики приложений могут подделать специальное окно, которое обычно появляется в iOS в случае необходимости ввода пароля. Оно появляется во время совершения покупок на устройстве или при получении доступа к iCloud и Game Center.
Для обычного пользователя это окно выглядит точно так же, как и системное окно. Краузе отмечает, что отличить его можно лишь по незначительным деталям, вроде использования другого вида кавычек.
В качестве меры предосторожности он предлагает выходить из приложения после появления требования ввести пароль от аккаунта. Если вместе с ним закроется и предупреждение, то это было поддельное окно, а если останется — то оно системное.
Также пользователям рекомендуется включить двухфакторную аутентификацию. Краузе добавил, что эта уязвимость существует довольно давно и Apple не предпринимала никаких действий для ее решения.
источник: lenta