• UGREEN выпустила в России зарядку Nexode Air на 65 Вт, магнитный аккумулятор MagFlow на 10 000 мА·ч и пауэрбанк Nexode Pro на 200 Вт и 25 000 мАч

    Бренд UGREEN представил ряд новинок, включая зарядное устройство UGREEN Nexode Air 65 Вт, магнитный внешний аккумулятор UGREEN MagFlow 10 000 мА·ч 15 Вт и пауэрбанк UGREEN Nexode Pro 200 Вт 25 000 мА·ч. На все устройства в официальных магазинах бренда предоставляется 2-летняя гарантия, что подтверждает их высокую надежность.
    Читать дальше
  • Китайский маглев разогнался до 800 км/ч всего за 5,3 секунды

    Китайские инженеры поставили новый мировой рекорд на экспериментальной магнитолевитационной установке. Испытательный аппарат смог за несколько секунд разогнаться до скорости, сопоставимой с крейсерской скоростью некоторых пассажирских самолётов.
    Читать дальше
  • Intel продлила срок годности процессоров Core 13-го и 14-го поколения

    На фоне продолжающегося подорожания чипов память DDR4 всё чаще становится выбором пользователей при сборке новых ПК. Руководство Intel в курсе происходящего: компания заявила, что продолжит выпускать совместимые с такими модулями процессоры до тех пор, пока ситуация на рынке не стабилизируется.
    Читать дальше
  • Коллекции CD- и DVD-дисков поразила странная эпидемия — они начали рассыпаться без видимых причин

    Владельцы старых оптических дисков столкнулись с необычным видом деградации носителей, сообщают коллеги с популярного сайта Tom’s Hardware: некоторые CD спустя годы хранения начали самопроизвольно покрываться глубокими трещинами или буквально раскалываться на части. Это происходит вдобавок к общей беде древних оптических носителей — окисл...
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

12 октября 2017 | Просмотров: 16 520 | Apple / Смартфоны
Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

Программистом Феликсом Краузе был найден баг в iOS, позволяющий хакерам выкрадывать логин с паролем от Apple ID. Речь идёт о UIAlertController, системной функции, помогающей вызывать всплывающее сообщение, запрашивающее конфиденциальную информацию.

Уведомления такого рода привычны пользователям iOS. Они не задумываются, вводя запрошенные данные. Выяснилось, что зачастую эти всплывающие окна ведут к утрате финансов, личной информации и прочим весьма неприятным следствиям. Пока эксперты констатируют тот факт, что в нынешних условиях отличить поддельное и настоящее уведомления крайне проблематично. Ситуаций, когда оно появляется, довольно много: системное обновление, приобретение средств внутри игры, сложности при установке приложения, доступ к Game Center или iCloud сторонних программ и так далее. В любом случае такого рода пользователь, скорее всего, не задумываясь, введёт свои данные.

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

Как отметил Феликс Краузе, совсем несложно отобразить диалоговое окно абсолютно идентичное системному всплывающему аналогу. Никакого секретного кода или волшебства тут нет. Это представленные в документации от Apple примеры - с помощью особого текста. Исходную программу всплывающей формы было решено не афишировать. Но стоит отметить, что в коде это около трёх десятков строк. Любой работающий с iOS программист без проблем внедрит его в собственное приложение.

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

Отмечено, что в течение многих лет подобная методика воровства личной информации являлась страшной головной болью для десктопных браузеров. Сайты аналогичным образом присылали ложные всплывающие формы, практически идентичные привычным всем нам системным сообщениям. Аналогичная история происходит в настоящее время и с iOS.

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)


По словам Феликса, он уже сообщил Apple о своем открытии. Однако он считает, что производитель не в состоянии запрещать введение во всплывающих формах паролей. До исправления компанией данной ошибки Краузе предложил следующие способы защиты.Увидев подобное уведомление, стоит нажать «Домой». Если вместе со всплывающей формой свернулось и приложение, то вы подверглись фишинговой атаке. Если же и программа, и сообщение по-прежнему открыты, вы получили, действительно, системное уведомление. Можно также никогда не вводить во всплывающих формах параметры своей учётки. Вместо этого, отменив процесс, ввести пароль в «Настройках».

Не забывайте, что если вы ввели логин с паролем и, спохватившись, нажали на «Отмену», ваши параметры всё равно окажутся у злоумышленников.

Источник: krausefx.com

Комментарии: 3

  1. Sege
    12 октября 2017 13:43 Sege
    Ях-бы сейчас потроллить злоумышлеников, мона сделать бота посылать ложные пароли миллиардами :))
    + 0
    Ответить
  2. Олег В
    12 октября 2017 15:02 Олег В
    Они не оценят )
    + 0
    Ответить
  3. 12345
    12 октября 2017 21:03 12345
    После этой новости желающих поживиться станет больше
    + 2
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.