Zlyhanie v systéme iOS 8.3 umožňuje krádež našich hesiel

Miniatúra videa pre vimeo video Proces odtlačkov prstov, aby sa obišlo zabezpečenie Touch ID

K veľkej väčšine krádeží hesla dochádza pomocou sociálne inžinierstvo. To znamená, že pseudo-hacker nás pozná dosť dobre na to, aby poznal naše heslá na základe našich chutí, preferencií alebo zvierat, partnerov, dátumov atď. Do príchodu dvojstupňového overenia boli dokonca schopní odpovedať na naše bezpečnostné otázky. Ale zlyhanie, o ktorom si v tomto článku povieme, je bezpečnostná chyba, ktorá existuje v systéme iOS 8.3.

Volal bezpečnostný vyšetrovateľ jansoucek objavil zneužitie v systéme iOS, ktoré umožňuje škodlivému používateľovi ukradnúť naše heslá iCloud. Všetko naznačuje, že iOS 8.3 nedokáže úspešne filtrovať potenciálne nebezpečný HTML kód vložený do prijatých e-mailov. Kód dôkaz o koncepcii čo používa jansoucek Využíva vyššie spomenutú chybu na vyvolanie vzdialeného HTML, ktoré vyzerá rovnako ako prihlasovacie okno iCloud, takže by nás oklamalo vložením hesla na nesprávne miesto. Falošné okno zmizne, keď klepnete na „OK“.

Existujú podrobnosti, ktoré nám umožňujú zistiť, že sme sa stali obeťami tohto systému ukradnúť naše heslo. Prediktívna klávesnica sa nevypne ako by to malo byť, aby sme videli e-mail s výzvou na zadanie hesla a videli sme, že prediktívna klávesnica je stále aktívna, Výstup budeme musieť ukončiť iba stlačením tlačidla Štart (domov), niečo, čo by sme nemohli urobiť, keby to bolo skutočné okno. Ak si to neuvedomíme, čo by tiež bolo pochopiteľné, mohol by používateľ so škodlivým kódom prevziať kontrolu nad našim účtom a zabrániť nám v jeho obnovení.

Najlepším spôsobom, ako zabrániť krádeži nášho účtu touto metódou, je zapnite dvojstupňové overenie. V prípade, že by došlo k odcudzeniu hesla a zlodej by sa pokúsil zadať z nového zariadenia, dostal by otázku, do ktorého dôveryhodného zariadenia sa kód odošle, a keďže ich nemá, nemohol nám ukradnúť účet.

jansoucek hovorí, že túto chybu nahlásil vlani v januári, zatiaľ však nebola vydaná opravná aktualizácia, ktorá by ju opravila. Každopádne uvádza, že funguje v systéme iOS 8.3 a že ešte nebol opravený, ale nehovorí, či je v beta verziách systému iOS 8.4 prítomný alebo nie. Vlastne sa to už dalo vyriešiť, takže zverejnenie tejto chyby je nezodpovedné.


Zaujíma vás:
Podľa Apple je to najefektívnejšia spoločnosť na svete v oblasti bezpečnosti
Sledujte nás na Google News

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Dany sequeira dijo

    Teraz som pokojnejšia ...

  2.   Alvaro Del Pino Santana dijo

    Neviem, čo sa stalo s iOS 8, bola to skutočná katastrofa ...

  3.   Elis Monzon dijo

    Ako sťahovať CYDIA na iPhone 4s