• Новый электромобиль-трансформер iEV X умеет растягиваться (7 фото + видео)

    В последние годы ряд компаний, производящих электромобили, активно работают над созданием одноместных моделей. Цель — максимальная манёвренность в условиях города. Но многие из них задумываются и о том, как должен выглядеть электромобиль со значительной вместимостью.
    Читать дальше
  • Huawei P20 Pro — лучший смартфон 2018 года (3 фото)

    Европейская ассоциация EISA признала Huawei P20 Pro «лучшим смартфоном». Жюри обратило внимание на дизайн, качество дисплея, отделку из стекла и тройную камеру, которая ранее уже принесла одну победу. Комиссия Technical Image Press Association признала Huawei P20 Pro «лучшим камерофоном», изучив систему основных камер мобильного устройств...
    Читать дальше
  • Android 9.0 получат даже ультрабюджетные смартфоны (2 фото)

    Интернет-гигант Google только на прошлой неделе анонсировал выход окончательной версии ОС Android 9 Pie, но уже сейчас разработчик оповестил о выпуске её упрощённого варианта — Android Pie Go Edition, предназначенного для смартфонов с ультрабюджетной «начинкой» (от 512 МБ/1 ГБ оперативной и 8/16 ГБ встроенной флеш-памяти).
    Читать дальше
  • MS-DS100 – полезный электронный гаджет для обуви от Panasonic (4 фото)

    Японская компания Panasonic продемонстрировала MS-DS100 – новый электронный дезодорант, созданный специально для обуви. Он производит особые гидроксильные радикалы nanoe X, успешно уничтожающие изовалериановую кислоту. Именно она, происходя из потовых бактерий, и испускает специфический противный «аромат» ног.
    Читать дальше
  • Samsung ускорит выпуск складного смартфона из-за возросшей конкуренции

    Как уже давно известно, Samsung разрабатывает уникальный складной смартфон на протяжении как минимум пары лет. Первые слухи о нём появились ещё в 2016 году, но компания продолжает откладывать презентацию. После запуска Galaxy S9 в начале этого года, Samsung заявил, что выпустит уникальный смартфон, когда почувствует, что он окончательно г...
    Читать дальше

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

12 октября 2017 | Apple, Телефоны
Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

Программистом Феликсом Краузе был найден баг в iOS, позволяющий хакерам выкрадывать логин с паролем от Apple ID. Речь идёт о UIAlertController, системной функции, помогающей вызывать всплывающее сообщение, запрашивающее конфиденциальную информацию.

Уведомления такого рода привычны пользователям iOS. Они не задумываются, вводя запрошенные данные. Выяснилось, что зачастую эти всплывающие окна ведут к утрате финансов, личной информации и прочим весьма неприятным следствиям. Пока эксперты констатируют тот факт, что в нынешних условиях отличить поддельное и настоящее уведомления крайне проблематично. Ситуаций, когда оно появляется, довольно много: системное обновление, приобретение средств внутри игры, сложности при установке приложения, доступ к Game Center или iCloud сторонних программ и так далее. В любом случае такого рода пользователь, скорее всего, не задумываясь, введёт свои данные.

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

Как отметил Феликс Краузе, совсем несложно отобразить диалоговое окно абсолютно идентичное системному всплывающему аналогу. Никакого секретного кода или волшебства тут нет. Это представленные в документации от Apple примеры - с помощью особого текста. Исходную программу всплывающей формы было решено не афишировать. Но стоит отметить, что в коде это около трёх десятков строк. Любой работающий с iOS программист без проблем внедрит его в собственное приложение.

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

Отмечено, что в течение многих лет подобная методика воровства личной информации являлась страшной головной болью для десктопных браузеров. Сайты аналогичным образом присылали ложные всплывающие формы, практически идентичные привычным всем нам системным сообщениям. Аналогичная история происходит в настоящее время и с iOS.

Новый баг в iOS позволяет хакерам узнавать пароли от Apple ID (4 фото)

По словам Феликса, он уже сообщил Apple о своем открытии. Однако он считает, что производитель не в состоянии запрещать введение во всплывающих формах паролей. До исправления компанией данной ошибки Краузе предложил следующие способы защиты.Увидев подобное уведомление, стоит нажать «Домой». Если вместе со всплывающей формой свернулось и приложение, то вы подверглись фишинговой атаке. Если же и программа, и сообщение по-прежнему открыты, вы получили, действительно, системное уведомление. Можно также никогда не вводить во всплывающих формах параметры своей учётки. Вместо этого, отменив процесс, ввести пароль в «Настройках».

Не забывайте, что если вы ввели логин с паролем и, спохватившись, нажали на «Отмену», ваши параметры всё равно окажутся у злоумышленников.

Источник: krausefx.com
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 3

avatar
12 октября 2017 13:43 Sege
Ях-бы сейчас потроллить злоумышлеников, мона сделать бота посылать ложные пароли миллиардами :))
+ 0
Ответить
avatar
12 октября 2017 15:02 Олег В
Они не оценят )
+ 0
Ответить
avatar
12 октября 2017 21:03 12345
После этой новости желающих поживиться станет больше
+ 2
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.