• Образцы с обратной стороны Луны преподнесли очередной сюрприз

    Китайские учёные продолжают пожинать плоды первопроходцев, сообщая о новых открытиях, сделанных при изучении образцов лунного грунта с обратной стороны спутника. Первые в мире образцы со скрытой от земного наблюдателя стороны Луны доставил на Землю китайский зонд «Чанъэ-6» в июне 2024 года. Первые исследования показали различия в составе ...
    Читать дальше
  • YouTube начал нормально работать у всех мобильных операторов

    Видеохостинг YouTube снова полностью доступен у всех российских операторов сотовой связи, сообщил «Коммерсантъ» со ссылкой на данные сайта по мониторингу блокировок GlobalCheck.
    Читать дальше
  • Линза iMicro Q3p превращает смартфон в микроскоп (5 фото)

    Компания QingYing начала сбор средств на линзу iMicro Q3p, превращающую смартфон в микроскоп с 1200-кратным приближением. Разработчики показали фотографии, которые делает смартфон с помощью этой линзы, и рассказали подробности о новинке.
    Читать дальше
  • Умное кольцо QRing Titan SE оценили в 69$ (3 фото)

    Компания QRing представила новое умное кольцо Titan SE. Устройство получило широкий набор функций по контролю здоровья и отслеживанию активности пользователя, при этом стоит оно 69$.
    Читать дальше
  • Wi-Fi 8 что в нём интересного и когда появится?

    Специалисты в сфере беспроводных технологий уже ведут разработку нового поколения беспроводной связи Wi-Fi — Wi-Fi 8. Пока процесс идёт за закрытыми дверями. Однако уже известно, что в новом стандарте акцент будет сделан не на чистой скорости передачи данных, а на повышении удобства использования.
    Читать дальше

Мошенники научились обходить защиту Android и iOS при помощи веб-приложений

22 августа 2024 | Просмотров: 5 968 | Новости IT

Создатели фишинговых мошеннических схем нашли способ обходить механизмы, направленные против приложений, которые предназначены для кражи личной информации. Эти меры не работают против прогрессивных веб-приложений (Progressive Web App — PWA), чьи привилегии ниже, и возможности — скромнее.

На iOS разрешена установка приложений только из App Store, а на Android по умолчанию можно устанавливать приложения только из Google Play — при попытке использовать другой источник система выводит предупреждение. Обнаруженные за последние девять месяцев фишинговые кампании имеют своей целью обманом заставить жертву установить вредоносное приложение, которое маскируется под официальный банковский клиент. После установки оно крадёт данные учётной записи и в реальном времени отправляет их злоумышленнику через Telegram, предупреждают эксперты компании ESET.

При атаке на пользователей iOS используется традиционное PWA — разработанный злоумышленниками веб-сайт открывается не через браузер, а с имитацией полноценного приложения; пользователей Android в некоторых случаях обманом заставляют устанавливать его особый подвид — WebAPK. Атака начинается, когда потенциальная жертва получает текстовое сообщение, звонок робота или переходит по ссылке вредоносной рекламы на Facebook✴ или Instagram✴. Открыв ссылку, они попадают на страницу, имитирующую магазин приложений App Store или Google Play.

В случае с iOS установка PWA немного отличается от процедуры установки стандартного приложения — пользователю показывается всплывающее окно с инструкциями по установке, имитирующее системное сообщение платформы. Если же пользователь Android установил WebAPK через Google Play, то его бдительность усыпляется тем, что в описании говорится об отсутствии у приложения системных привилегий. В любом случае после установки пользователю предлагается ввести свои учётные данные для доступа к онлайн-банку, и вся введённая информация отправляется на подконтрольный мошенникам сервер.

Новая схема пока применяется преимущественно в Чехии, но уже отмечены инциденты в Венгрии и Грузии. Эксперты по кибербезопасности предполагают, что число подобных инцидентов будет расти, а их география — расширяться.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.