Разработчик Феликс Краузе обнаружил в операционной системе iOS баг, с помощью которого злоумышленники могут заполучить логин и пароль от вашего Apple ID.

Как объясняет Краузе, iOS запрашивает у пользователя свой пароль iTunes по многим причинам. Наиболее распространенными из них являются: обновление системы, проблемы с установкой приложения, покупка внутриигровых средств, доступ сторонних приложений к iCloud или Game Center. Пользователи чаще всего вводят свои данные не задумываясь. Отличить поддельное уведомление от настоящего попросту невозможно.

«В отображении диалогового окна, которое выглядит так же, как системное всплывающее окно, нет ничего сложного. Нет никакого волшебного или секретного кода. Это буквально примеры, представленные в документах Apple, с помощью специального текста. Я решил не раскрывать исходный код всплывающего окна, однако обратите внимание, что это менее 30 строк кода, и каждый разработчик iOS сможет быстро внедрить это в своё приложение», – пояснил Феликс Краузе.

Apple ID

Краузе полагает, что об этом баге пока неизвестно злоумышленникам, поэтому они его и не эксплуатируют. Вероятнее всего проблема будет решена с выходом следующего обновления iOS 11.

Для того чтобы распознать фальшивое необходимо нажать на кнопку «Домой». Если после этого всплывающее окно скрывается с дисплея, оно привязано к приложению и является элементом фишинговой атаки. Если окно остаётся на экране, значит это системный запрос от Apple. Кроме того, рекомендуется использовать двухфакторную аутентификацию и вообще не вводить пароль от Apple ID в всплывающих окнах, а указать его в системных настройках устройства.

Подпишись вTelegram
Honor представила часы с 23-дневной автономностью за $59

Honor представила часы с 23-дневной автономностью за $59

ASUS ROG Ally станет портативной Xbox

ASUS ROG Ally станет портативной Xbox

Представлен Honor Pad 10 – доступный планшет для учёбы и отдыха

Представлен Honor Pad 10 – доступный планшет для учёбы и отдыха

Представлены смартфоны Vivo S30 и S30 Pro mini

Представлены смартфоны Vivo S30 и S30 Pro mini

Представлен Realme Neo 7 Turbo – 7200 мАч, 144 Гц, IP69 и Dimensity 9400e

Представлен Realme Neo 7 Turbo – 7200 мАч, 144 Гц, IP69 и Dimensity 9400e

Motorola представила смартфон Edge 2025

Motorola представила смартфон Edge 2025

Нейросеть Grok на 1 год станет частью Telegram

Нейросеть Grok на 1 год станет частью Telegram

PS5 ограниченное время будет дешевле Nintendo Switch 2

PS5 ограниченное время будет дешевле Nintendo Switch 2

Realme GT 7 и GT 7T с батареями на 7000 мАч и зарядкой 120 Вт вышли на мировой рынок

Realme GT 7 и GT 7T с батареями на 7000 мАч и зарядкой 120 Вт вышли на мировой рынок

Каждый десятый комментатор в Telegram – бот

Каждый десятый комментатор в Telegram – бот

Lenovo Legion Go S на SteamOS на 20% производительней Windows-версии

Lenovo Legion Go S на SteamOS на 20% производительней Windows-версии

OnePlus выпустила смартфон с Dimensity 9400e и АКБ на 7100 мАч за $250

OnePlus выпустила смартфон с Dimensity 9400e и АКБ на 7100 мАч за $250