Anuncio cerrado

En el sitio web de Felix Kraus, el desarrollador detrás del programa. carril rápido, hoy ha surgido información muy interesante sobre el último método para realizar un ataque de phishing que actualmente es posible realizar en la plataforma iOS. Este ataque tiene como objetivo la contraseña del usuario del dispositivo y es peligroso principalmente porque parece realmente real. Y hasta tal punto que el usuario atacado podría perder su contraseña por iniciativa propia.

Félix solo sitio web representa un nuevo concepto de ataque de phishing que puede llegar a dispositivos iOS. Esto aún no está sucediendo (aunque es posible desde hace varios años), es sólo una demostración de lo que es posible. Lógicamente, el autor no muestra el código fuente de este hack en su sitio web, pero no es improbable que alguien lo pruebe.

Básicamente, es un ataque que utiliza un cuadro de diálogo de iOS para obtener la contraseña de la cuenta de ID de Apple del usuario. El problema es que esta ventana es indistinguible de la real que aparece cuando autorizas acciones en iCloud o App Store.

Los usuarios están acostumbrados a esta ventana emergente y básicamente la llenan automáticamente cuando aparece. El problema surge cuando el autor de esta ventana no es el sistema como tal, sino un ataque malicioso. Puedes ver cómo luce este tipo de ataque en las imágenes de la galería. El sitio web de Felix describe exactamente cómo puede ocurrir un ataque de este tipo y cómo puede explotarse. Basta con que la aplicación instalada en el dispositivo iOS contenga un script específico que inicialice esta interacción de la interfaz de usuario.

La defensa contra este tipo de ataques es relativamente fácil, pero a pocos se les ocurriría utilizarla. Si alguna vez aparece una ventana como esta y sospecha que algo no está del todo bien, simplemente presione el botón Inicio (o su equivalente en software...). La aplicación se bloqueará en segundo plano y, si el cuadro de diálogo de contraseña era legítimo, aún lo verás en tu pantalla. Si se trató de un ataque de phishing, la ventana desaparecerá al cerrar la aplicación. Puedes encontrar más métodos en sitio web del autor, que recomiendo leer. Probablemente sea sólo cuestión de tiempo antes de que ataques similares se extiendan a las aplicaciones de la App Store.

Fuente: krausefx

.