Advertentie sluiten

Op de website van Felix Kraus, de ontwikkelaar achter het programma fastlane, is er vandaag een zeer interessant stukje informatie naar voren gekomen over de nieuwste methode voor het uitvoeren van een phishing-aanval die momenteel mogelijk is op het iOS-platform. Deze aanval is gericht op het wachtwoord van de apparaatgebruiker en is vooral gevaarlijk omdat het er echt uitziet. En in die mate dat de aangevallen gebruiker op eigen initiatief zijn wachtwoord kwijt kon raken.

Felix in zijn eentje website vertegenwoordigt een nieuw concept van een phishing-aanval die iOS-apparaten kan binnendringen. Dit gebeurt nog niet (hoewel het al enkele jaren mogelijk is), het is slechts een demonstratie van wat mogelijk is. Logischerwijs toont de auteur de broncode van deze hack niet op zijn website, maar het is niet onwaarschijnlijk dat iemand het zal proberen.

Kortom, het is een aanval waarbij een iOS-dialoogvenster wordt gebruikt om het Apple ID-accountwachtwoord van de gebruiker te achterhalen. Het probleem is dat dit venster niet te onderscheiden is van het echte venster dat verschijnt wanneer u acties autoriseert op iCloud of de App Store.

Gebruikers zijn aan deze pop-up gewend en vullen deze in principe automatisch in wanneer deze verschijnt. Het probleem doet zich voor wanneer de maker van dit venster niet het systeem als zodanig is, maar een kwaadwillige aanval. Hoe dit type aanval eruit ziet, kun je zien op de afbeeldingen in de galerij. Op de website van Felix wordt precies beschreven hoe zo’n aanval kan ontstaan ​​en hoe deze kan worden uitgebuit. Het is voldoende dat de geïnstalleerde applicatie op het iOS-apparaat een specifiek script bevat dat deze gebruikersinterface-interactie initialiseert.

Verdediging tegen dit soort aanvallen is relatief eenvoudig, maar weinigen zouden denken er gebruik van te maken. Als u ooit een dergelijk venster krijgt en u vermoedt dat er iets niet helemaal klopt, drukt u gewoon op de Home-knop (of het software-equivalent ervan...). De app crasht op de achtergrond en als het wachtwoorddialoogvenster legitiem was, zie je het nog steeds op je scherm. Als het een phishing-aanval was, verdwijnt het venster wanneer de applicatie wordt gesloten. Meer methoden vind je op website van de auteur, die ik aanraad om te lezen. Het is waarschijnlijk slechts een kwestie van tijd voordat soortgelijke aanvallen zich verspreiden naar apps in de App Store.

Bron: krausefx

.