• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp Kiến thức bảo mật

Khó khăn trong việc phát hiện tấn công lừa đảo đánh cắp Apple ID của bạn

@admiz by @admiz
05/05/2021
in Kiến thức bảo mật
0
Khó Khăn Trong Việc Phát Hiện Tấn Công Lừa đảo đánh Cắp Apple Id Của Bạn 60902ce6d03e4.jpeg

Làm sao bạn có thể phát hiện được một trong hai màn hình trên đâu là màn hình giả mạo, đâu là màn hình thật dùng để yêu cầu mật khẩu tài khoản iCloud của Aplle. Thật khó để nhận ra sự khác biệt khi hai ảnh chụp màn hình hầu như giống nhau, tuy nhiên hình ảnh chụp màn hình thứ hai là giả mạo và được sử dụng trong một cuộc tấn công lừa đảo hoàn hảo có khả năng đánh lửa cả những người dung cẩn thận nhất trên Internet.

Felix Krause, chuyên gia phát triển phần mềm iOS và là người sáng lập ra Fastlane.Tools đã chức minh được rằng rất khó để phát hiện ra một cuộc tấn công lừa đảo được thực hiện bởi những ứng dụng iOS độc hại nhằm đánh cắp mật khẩu Apple ID của người dùng.

Theo bài nghiên cứu được đăng trên trang mạng cá nhân của Krause cho biết một ứng dụng iOS có thể sử dụng tính năng “UIAlertController” để hiện thị một bảng thông báo giả mạo cho người dùng bắt trước giống hệt một thông báo từ hệ thống của Apple.

Thông thường iOS hỏi người dùng về mật khẩu tài khoản iTunes với rất nhiều lý do khác nhau đơn cử như việc cài đặt một bản cập nhật hệ điều hành hoặc cài đặt một ứng dụng từ Apple Store. Kết quả là, người dùng nhập mật khẩu tài khoản iTunes bất cứ khi nào hệ thống yêu cầu người dùng nhập mật khẩu. Tuy nhiên, những thông báo này không chỉ hiện thị trên màn hình khóa, màn hình chủ mà nó còn xuất hiện ở trong các ứng dụng ngẫu nhiên, ví dụ khi người dùng đang muốn truy cập iCloud, Game Center hoặc quảng cáo bên trong ứng dụng. Ngoài ra, những nhà phát triển ứng dụng có thể tạo ra một bảng thông báo mà không cần biết tài khoản của ngưởi dùng bởi ngay cả Apple cũng đưa ra những thông báo tương tự như hình dưới đây:

Mặc dù không có bằng chứng cho thấy những tên tội phạm mạng sử dụng thủ thuật lừa đảo này tuy nhiên Krause vẫn cảm thấy bất ngờ khi việc sao chép thông báo của hệ thống trở nên dễ dàng như vậy và bất kỳ ứng dụng độc hại nào cũng có thể lạm dụng tính năng này.

Cách thực tự bảo vệ khỏi các cuộc tấn công lừa đảo

Để có thể tự bảo vệ mình khỏi các cuộc tấn công lừa đảo dạng này, Krause khuyên người dùng nên sử dụng nút “Home” bất cứ khi nào một thông báo nghi ngờ xuất hiện trên hệ thống.

Khi người dùng ấn nút “Home” dể đóng ứng dụng, nếu ứng dụng bị đóng và hội thoại biến mất thì đó là một cuộc tấn công lừa đảo. Ngược lại, nếu thông báo và ứng dụng vẫn xuất hiện thì đó là một thông báo từ hệ thống của Apple. Để giải thích cho việc này là do thông báo hệ thống của Apple được chạy trên một tiến trình riêng biệt và nó không phải là một phần của ứng dụng.

Người dùng cũng không nên nhập những thông tin quan trọng vào bất cứ cửa sổ nào hiện ra và thay vào đó hãy mở ứng dụng “Cài đặt” (Setting) thủ công và nhập thông tin ở đó tương tự với việc người dùng không nên click vào những đường link đính kèm trong email mà thay vào đó là truy cập trực tiếp vào địa chỉ website thật sự.

Đặc biệt, người dùng nên sử dụng xác thực hai yếu tố vì ngay cả khi kẻ tấn công biết được mật khẩu cũng không thể truy cập ứng dụng khi họ cần phải có mã OTP (mã dùng một lần) mà chỉ có người dùng mới nhận được trên thiết bị.

>> Tìm hiểu thêm: Những điều cần biết về Meltdown và Spectre

Post Views: 358
Previous Post

Khái niệm cơ bản về UI và UX

Next Post

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

Related Posts

Avast Free Antivirus 4
Bảo mật, Antivirus

Avast Free Antivirus

26/12/2021
Kaspersky Anti-Virus cung cấp một số tùy chọn bảo mật hệ thống rất hữu ích
Bảo mật, Antivirus

Kaspersky Anti-Virus

22/04/2022
Tường Lửa (firewall) Là Gì? Những Kiến Thức Tổng Quan Về Firewall 6094ae4f9f4f1.jpeg
Kiến thức bảo mật

Tường lửa (Firewall) là gì? Những kiến thức tổng quan về Firewall

07/05/2021
Hệ điều Hành Macos High Sierra để Lỗ Mật Khẩu Mã Hóa ổ đĩa Trong ô Gợi ý 60902cf3b392a.jpeg
Kiến thức bảo mật

Hệ điều hành macOS High Sierra để lỗ mật khẩu mã hóa ổ đĩa trong ô gợi ý

05/05/2021
Oneplus Bí Mật Thu Thập Dữ Liệu Người Dùng 60902ceec6f58.jpeg
Kiến thức bảo mật

OnePlus bí mật thu thập dữ liệu người dùng

05/05/2021
Microsoft Cortana đọc Tin Nhắn Skype Nhằm Phát Triển Hệ Thống Chat Thông Minh 60902ceac9f28.jpeg
Kiến thức bảo mật

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

05/05/2021
Next Post
Microsoft Cortana đọc Tin Nhắn Skype Nhằm Phát Triển Hệ Thống Chat Thông Minh 60902ceac9f28.jpeg

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

Bài mới nhất

Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025
Các Dịch Vụ Thiết Kế Website Tại Vĩnh Phúc Chuyên Nghiệp, Uy Tín Nhất 612d0a91e63af.jpeg

Các dịch vụ thiết kế website tại Vĩnh Phúc chuyên nghiệp, uy tín nhất

04/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution