اشتهار بند ڪريو

فيلڪس ڪراس جي ويب سائيٽ تي، پروگرام جي پويان ڊولپر تڪڙو, معلومات جو هڪ تمام دلچسپ ٽڪرو اڄ سامهون آيو آهي جديد طريقي جي حوالي سان هڪ فشنگ حملي کي منظم ڪرڻ جو جيڪو هن وقت iOS پليٽ فارم تي انجام ڏيڻ ممڪن آهي. هي حملو ڊيوائس استعمال ڪندڙ جي پاسورڊ کي نشانو بڻائي ٿو ۽ خاص طور تي خطرناڪ آهي ڇاڪاڻ ته اهو واقعي حقيقي نظر اچي ٿو. ۽ اهڙي حد تائين جو حملو ڪندڙ صارف پنهنجي شروعات تي پنهنجو پاسورڊ وڃائي سگهي ٿو.

فيلڪس پاڻ تي ويب سائيٽ هڪ فشنگ حملي جو هڪ نئون تصور پيش ڪري ٿو جيڪو iOS ڊوائيسز تي حاصل ڪري سگھي ٿو. اهو اڃا تائين نه ٿي رهيو آهي (جيتوڻيڪ اهو ڪيترن ئي سالن تائين ممڪن آهي)، اهو صرف هڪ مظاهرو آهي جيڪو ممڪن آهي. منطقي طور تي، ليکڪ هن هيڪ جو ماخذ ڪوڊ پنهنجي ويب سائيٽ تي ظاهر نٿو ڪري، پر اهو ممڪن ناهي ته ڪو ماڻهو ان جي ڪوشش ڪندو.

بنيادي طور تي، اهو هڪ حملو آهي جيڪو استعمال ڪري ٿو iOS ڊائلاگ باڪس صارف جي ايپل آئي ڊي اڪائونٽ پاسورڊ حاصل ڪرڻ لاءِ. مسئلو اهو آهي ته هي ونڊو اصل کان ڌار نه ٿي سگهي ٿو جيڪو ظاهر ٿئي ٿو جڏهن توهان iCloud يا ايپ اسٽور تي عملن کي اختيار ڪندا آهيو.

صارفين هن پاپ اپ لاء استعمال ڪيا ويا آهن ۽ بنيادي طور تي ان کي خودڪار طريقي سان ڀريو جڏهن اهو ظاهر ٿئي ٿو. مسئلو تڏهن پيدا ٿئي ٿو جڏهن هن ونڊو جو باني نظام اهڙو نه آهي، پر هڪ خراب حملو آهي. توھان ڏسي سگھو ٿا ته ھن قسم جو حملو گيلري ۾ تصويرن ۾ ڇا ٿو لڳي. فيلڪس جي ويب سائيٽ بيان ڪري ٿي ته اهڙي قسم جو حملو ڪيئن ٿي سگهي ٿو ۽ اهو ڪيئن استحصال ڪري سگهجي ٿو. اهو ڪافي آهي ته iOS ڊوائيس ۾ نصب ٿيل ايپليڪيشن هڪ مخصوص اسڪرپٽ تي مشتمل آهي جيڪا هن يوزر انٽرفيس جي رابطي کي شروع ڪري ٿي.

حملي جي هن قسم جي خلاف دفاع نسبتا آسان آهي، پر ڪجھه ان کي استعمال ڪرڻ لاء سوچيندا. جيڪڏهن توهان ڪڏهن به اهڙي ونڊو حاصل ڪندا آهيو، ۽ توهان کي شڪ آهي ته ڪا شيء بلڪل صحيح ناهي، صرف هوم بٽڻ کي دٻايو (يا ان جي سافٽ ويئر برابر…). ايپ پس منظر ۾ حادثو ٿيندو، ۽ جيڪڏهن پاسورڊ ڊائلاگ جائز هو، توهان اڃا تائين ان کي پنهنجي اسڪرين تي ڏسندا. جيڪڏهن اهو هڪ فشنگ حملو هو، ونڊو غائب ٿي ويندي جڏهن ايپليڪيشن بند ٿي ويندي. توھان وڌيڪ طريقا ڳولي سگھو ٿا تي ليکڪ جي ويب سائيٽ، جنهن کي مان پڙهڻ جي صلاح ڏيان ٿو. اهو شايد صرف وقت جو معاملو آهي ساڳئي حملن کان اڳ ايپ اسٽوري ۾ ايپس تي پکڙيل.

ذريعو: krausefx

.