Из-за ограничений безопасности и ужесточения Apple, хакеры прибегают к инновационным и беспрецедентным методам атак на устройства iOS. И на прошлой неделе мы говорили о Вредоносное ПО «WireLurker» Это идет из китайских магазинов. На этой неделе появился новый недостаток безопасности, который позволяет хакерам загружать вредоносное ПО на ваш компьютер, и вы его увидите, но не узнаете, что оно крадет ваши данные, так что же это за уязвимость и как она обманывает пользователя?

Система Apple сильна, и вредоносные программы не смогут легко проникнуть в нее, если вы не загрузите приложения из-за пределов анонимного магазина программного обеспечения. Нравится скачивать приложения из китайских магазинов. Это повторяется в этом случае и не будет другим и более опасным.
Хакеры отправляют пользователю сообщение со ссылкой, например: «Загрузите новую игру Flappy Bird, загрузите приложение i-AD без покупки 😀» или что-то подобное, побуждая пользователя открыть ссылку. Нажав на неё, он увидит сообщение с предложением загрузить приложение или игру, которые он ранее предлагал загрузить в сообщении. Пользователь нажимает «Загрузить» и ждёт нужного приложения или игры, но ничего не происходит. Он ищет слева и справа любые новые загруженные приложения, но ничего не находит. Так куда же делся вирус?!
Ответ заключается в том, что он заменил одно из ваших приложений и стал его местом с тем же значком и точно такой же формой, например, заменив приложение WhatsApp или Gmail, и когда вы откроете приложение, оно будет казаться вам таким, какое оно есть, нет различия; Или вы так думаете, потому что правда в том, что теперь вы находитесь не в своем приложении, а в вирусе - вредоносной программе - который был загружен.
Посмотрите видео с тестом и объяснением уязвимости
Вредоносная программа теперь занимает одно из ваших приложений и будет делать все в соответствии с приложением, которое вы маскируете. Если оно находится в почте, оно отправит ваши сообщения своему разработчику, и если WhatsApp поднимет обсуждение. Представьте, если вы занялись приложением фотографий.
Комментарий и совет от iPhone Islam
Никто не может защитить вас, если вы не хотите защищать себя, поэтому, когда кто-то отправляет вам сообщение и предлагает загрузить приложение или что-то еще, нелогично позволять кому-то установить программу на ваше устройство, и вы думаете, что это безопасно. . Помимо джейлбрейка, есть также много анонимных источников, которые содержат приложения, которые вы не знаете, кто их создал, как и что делать на вашем устройстве, а затем приходит пользователь, жалуется и говорит, что Apple сделала или Google не защитила. я или Microsoft плохо защищали свою систему. Это неразумно! У вас есть два варианта: либо безопасные методы, такие как магазин программного обеспечения, либо другие небезопасные методы, такие как анонимные источники.



70 комментариев