Epäonnistuminen iOS 8.3: ssa antaa meille mahdollisuuden varastaa salasanamme

Videon pikkukuva vimeo-videolle Sormenjälkiprosessi Touch ID -turvallisuuden ohittamiseksi

Monet salasanavarkauksista, valtaosa, tapahtuvat sosiaalinen suunnittelu. Tämä tarkoittaa, että näennäis hakkeri tuntee meidät tarpeeksi hyvin tietääkseen salasanamme makumme, mieltymystemme tai eläimiemme, kumppaneidemme, päivämäärien jne. Perusteella. Kaksivaiheisen vahvistuksen saapumiseen saakka he pystyivät jopa vastaamaan turvakysymyksiimme. Mutta epäonnistuminen, josta aiomme puhua tässä artikkelissa, on iOS 8.3: n tietoturva-aukko.

Turvatutkija soitti jansoucek on löytänyt iOS: ssä hyödyntämisen, jonka avulla haitallinen käyttäjä voi varastaa iCloud-salasanamme. Kaikki näyttää osoittavan, että iOS 8.3 ei pysty suodattamaan onnistuneesti vastaanotettuihin sähköposteihin upotettua mahdollisesti vaarallista HTML-koodia. Koodi proof-of-concept mitä jansoucek käyttää Edellä mainitun virheen hyödyntäminen käyttää kauko-HTML-koodia, joka näyttää identtiseltä iCloud-kirjautumisikkunalla, jotta se huijata meitä asettamaan salasanamme väärään paikkaan. Väärä ikkuna katoaa, kun napautat “OK”.

On yksityiskohtia, joiden avulla voimme tunnistaa, että olemme tämän järjestelmän uhreja varastaa salasanamme. Ennakoiva näppäimistö ei sammu niin kuin sen pitäisi olla, niin että jos näemme sähköpostin, joka kehottaa meitä syöttämään salasanan, ja näemme, että ennakoiva näppäimistö on edelleen aktiivinen, Meidän on poistuttava vain painamalla käynnistyspainiketta (koti), mitä emme voisi tehdä, jos se olisi oikea ikkuna. Jos emme ymmärrä sitä, mikä olisi myös ymmärrettävää, ilkeä käyttäjä voi ottaa tilimme hallintaan estäen meitä palauttamasta sitä.

Paras tapa estää tilimme varkaus tällä menetelmällä on ota kaksivaiheinen vahvistus käyttöön. Jos salasana varastettiin ja varas yritti päästä uudesta laitteesta, häneltä kysytään, mihin luotettuun laitteeseen koodi lähetetään, ja koska hänellä ei ole niitä, hän ei voinut varastaa tiliä.

jansoucek sanoo ilmoittaneensa tästä virheestä viime tammikuussa, mutta korjausta ei ole vielä julkaistu. Joka tapauksessa siinä todetaan, että se toimii iOS 8.3: ssa ja että sitä ei ole vielä korjattu, mutta se ei sano, onko sitä iOS 8.4 -betoissa vai ei. Itse asiassa se voitaisiin jo ratkaista, joten tämän virheen julkaiseminen on vastuutonta.


Olet kiinnostunut:
Applen mukaan se on maailman tehokkain turvallisuusalan yritys
Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Dany sequeira dijo

    Nyt olen rauhallisempi ...

  2.   Alvaro Del Pino Santana dijo

    En tiedä mitä tapahtui ios 8: lle, se oli todellinen katastrofi ...

  3.   elis monsuuni dijo

    Kuinka ladata CYDIA iPhone 4s -laitteeseen