Kategoriler

Yenile

Apple kimliğinizi bu yöntemle çalabilirler!

 

Apple, iOS'in güvenliği ile her zaman gurur duymuş ve etkinliklerinde her zaman bunu belirtmişti. Ancak Cupertinolu firmanın işi şimdilerde biraz derde girebilir. Bildiğiniz gibi iOS cihazınızı açtığınızda Apple Kimliği'ni girmeniz isteniyor. Apple Kimliği'nizi girmeniz için ise pop-up ekran açılır.

Bu pop-up ekranda çok ciddi bir güvenlik açığı ortaya çıktı. İddialara göre; bu pop-up ekranı taklit eden bir uygulama geliştirilebilir ve App Store'da yayınlanabilir.

iOS için uygulama geliştiren Felix Krause, 30 satırlık kod ile pop-up pencerenin taklit edilebileceği ve kullanıcı buraya Apple Kimliği'nin şifresini girdiğinde, şifrenin uygulama geliştiricisine gönderilebileceğini dile getirdi. Bu tür bir saldırıda kullanıcı kendi isteği ile şifresini resmen hackerların eline vermiş olacak.

Apple'ın bu sorunu iOS 11.1 ile düzeltmesi bekleniyor. Ancak bu sorun için iOS 11.0.3 güncellemesinin gelebileceği de söyleniyor.

1507708660_phishing.jpg

Eğer herhangi bir uygulamadayken Apple Kimliği'nizin şifresi istenirse;

Ana sayfaya gelin ve uygulamayı kapatın.

Uygulamayı kapattıktan sonra yine pop-up açılırsa kimlik avı saldırısı olmuş demektir.

İletişim kutusu (pop-up) hala görünür durumda ise, o zaman bir sistem iletişim kutusudur. Endişelenmenize gerek yok demektir.

 

KAYNAK : Apple kimliğinizi bu yöntemle çalabilirler!