Anúncio fechado

No site de Felix Kraus, o desenvolvedor do programa fastlane, surgiu hoje uma informação muito interessante sobre o método mais recente de conduzir um ataque de phishing que atualmente é possível realizar na plataforma iOS. Este ataque tem como alvo a senha do usuário do dispositivo e é perigoso principalmente porque parece realmente real. E a tal ponto que o usuário atacado pode perder sua senha por iniciativa própria.

Félix sozinho local na rede Internet representa um novo conceito de ataque de phishing que pode atingir dispositivos iOS. Isto ainda não está a acontecer (embora já seja possível há vários anos), é apenas uma demonstração do que é possível. Logicamente, o autor não exibe o código-fonte desse hack em seu site, mas não é improvável que alguém tente.

Basicamente, é um ataque que usa uma caixa de diálogo do iOS para obter a senha da conta Apple ID do usuário. O problema é que esta janela é indistinguível da janela real que aparece quando você autoriza ações no iCloud ou na App Store.

Os usuários estão acostumados com esse pop-up e basicamente o preenchem automaticamente quando ele aparece. O problema surge quando o originador desta janela não é o sistema como tal, mas um ataque malicioso. Você pode ver como é esse tipo de ataque nas imagens da galeria. O site de Felix descreve exatamente como tal ataque pode ocorrer e como pode ser explorado. Basta que o aplicativo instalado no dispositivo iOS contenha um script específico que inicialize essa interação da interface do usuário.

A defesa contra este tipo de ataque é relativamente fácil, mas poucos pensariam em utilizá-la. Se você receber uma janela como esta e suspeitar que algo não está certo, basta pressionar o botão Home (ou seu equivalente em software…). O aplicativo irá travar em segundo plano e, se a caixa de diálogo da senha for legítima, você ainda a verá na tela. Se foi um ataque de phishing, a janela desaparecerá quando o aplicativo for fechado. Você pode encontrar mais métodos em site do autor, que recomendo a leitura. Provavelmente é apenas uma questão de tempo até que ataques semelhantes se espalhem para aplicativos da App Store.

Zdroj: krausefx

.