iOS Parolanızı Çalmak, Aslında Bu Kadar Kolay

Bir araştırmacı, geliştiricilerin iOS'taki bir açığı kullanarak kullanıcıların parolasını ele geçirebilecekleri bir yolu böyle gösterdi!

iOS Parolanızı Çalmak, Aslında Bu Kadar Kolay

Bir iOS cihazı kullanıyorsanız, yukarıdaki parola ekranını muhtemelen sık sık görüyorsunuzdur. Bu ekranı gören çoğu kullanıcı, Apple parolasını yazıp işine devam ediyor. Ancak yukarıda birbirinin aynısı gibi görünen parola ekranlarının bir tanesi sahte ve iOS'ta yıllardır bulunan bir açığı göstermeyi amaçlıyor.

Felix Krause'un kendi web sayfasında gün ışığına çıkardığı sorunun Apple tarafından fark edilmesi ve onarılması umuluyor. Krause'a göre bu tür bir olta saldırısı başarıya ulaşabiliyor çünkü çoğu iOS kullanıcısı bu ekranı görmeye alışkın ve ekranın zararlı olabileceğini aklından geçirmiyor. Ancak herhangi bir geliştirici, bu açıktan faydalanarak kullanıcıların parolasını ele geçirme girişiminde bulunabiliyor.

Peki böyle bir sahte ekranla karşılaştığınızı nasıl anlayabilirsiniz? Home düğmesine basıp kutunun kaybolup kaybolmadığına bakın. Eğer kayboluyorsa, muhtemelen bir olta saldırısıyla karşı karşıyasınız. Kutu ekranda kalıyorsa, muhtemelen gerçek parola sorgusunu görüyorsunuz çünkü bu kutu, ayrı bir işleme bağlı olarak, uygulamalardan bağımsız çalışıyor.

Saldırı hakkında daha fazla bilgi için Krause'un sayfasına göz atabilirsiniz.

Zeynel A. Öztürk

Okuyucu Yorumları

Toplam 2 Yorum

iOS'teki açık ne peki bu durumda? Ben kendi siteme sizin logonuzu koysam sitenizdeki bir açıktan mı faydalanmış oluyorum?

apple güvenlik zıt iki kelimedir... ios asla güvenli değildir...

Sen de yorum yaz

 



CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda

İlginizi çekebilir