Почему Apple не предупреждает об этом владельцев iPhone?

Максим


Еще несколько лет назад одним из наиболее популярных и эффективных способов кражи пользовательских данных из online-ресурсов были так называемые «письма счастья».

Пользователи, мало интересующиеся вопросами информационной безопасности,  отправляли злоумышленникам свои учетные данные, а иногда и банковские реквизиты, в надежде получить неожиданную выгоду.

Сегодня, когда вопрос информационной безопасности остро поднимается как производителями цифровой техники, так и исследовательскими компаниями, подловить доверчивых пользователей стало куда труднее.

Для того, чтобы заполучить учетные данные, персональную информацию, или какие-либо другие ведомости, злоумышленникам приходится использовать сложные схемы.

К примеру, о новой и довольно качественной схеме обмана пользователей iOS-устройств рассказал директор компании Wunder Finland, занимающейся созданием программного обеспечения, Йонас Кимински (Joonas Kiminki).


По словам Кимински, с ним случился самый заурядный, на первый взгляд, случай — во время отпуска из арендованной машины украли iPhone. 

Понимая, что грабители не смогут использовать устройство, защищенное  паролем, и подключенное к iCloud через учетную запись Apple ID, Кимински указал, что телефон потерян в приложении Find my iPhone и настроил уведомления по электронной почте, когда смартфон включится.

Спустя 11 дней после инцидента, вернувшись из отпуска и купив новый телефон, Камински получил SMS-сообщение и уведомление на почту, что телефон найден.


В сообщении были данные о последнем местоположении устройства, время, когда iPhone был включен, и модель смартфона.

Также в сообщении был указан ресурс, на котором нужно ввести свои учетные данные Apple ID, чтобы узнать текущее местоположение iPhone.

На первый взгляд страница полностью отвечает стандартам Apple, выглядит, как информационное письмо от службы поддержки iCloud и не вызывает никаких сомнений.


Кимински утверждает, что уже начал вводить учетные данные, но что-то его остановило. Поскольку он ежедневно имеет дело с разными сайтами и интернет-ресурсами, эксперт заметил, что в адресной строке открытой веб-страницы не говорится о включенном SSL-шифровании. Далее оказалось еще «веселее» — сообщение было отправлено с адреса icloud.insideappleusa@gmail.com, который не может принадлежать Apple. Продолжив изучение письма, Кимински обнаружил, что адрес зарегистрирован на какую-то неизвестную компанию в Нассау на Багамских островах. 

При попытке ввести учетные данные, ресурс отмечает, что введен неправильный Apple ID или пароль, на самом деле отправляя полученную информацию злоумышленникам. При получении учетных данных злоумышленники могли бы отключить украденный смартфон  от учетной записи жертвы и перепродать его на «сером» рынке.


По словам Кимински, это первая подобная попытка похитить персональные данные в его жизни. Хакеры проделали огромную работу, чтобы создать страницу, практически не отличающуюся от оригинального ресурса Apple. В результате, у них получился сайт, который не распознал, как фальшивый, ни мобильный, ни настольный браузер. 

Помимо этого, хакерам пришлось потрудиться, чтобы найти владельца украденного iPhone и отправить ему сообщение. По мнению жертвы, его имя злоумышленники получили из функции «Medical ID» на iPhone. Учитывая довольно редкое имя, номер телефона и адрес электронной почты удалось отыскать в интернете.

Далее, злоумышленникам оставалось только ждать, когда жертва «попадется на  крючок». 

Пережив эту историю Кимински задал закономерный вопрос: «Почему Apple не предупреждает о подобных хакерских атаках пользователей?». После кражи iPhone специалист провел исследование и многое узнал о защите украденных устройств и о том, как поступать, чтобы осталась вероятность вернуть потерянную вещь. Ни служба поддержки Apple, ни различные форумы не подготовили его к подобной атаке с использованием методов социального инжиниринга.

 

27

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Илья Бесфамильный :)
+121
Очередной нытик, которому нужно писать что "кошку в микроволновке сушить нельзя"?
:)

Сообщение отправлено из мобильного приложения iGuides
10 августа 2016 в 17:34
#
fargate
+72
Расчитывать нужно, в первую очередь, на свою голову.
10 августа 2016 в 17:34
#
+8
дичь.такие танцы с бубном из-за нескольких тел.что-бы всё так сошлось-один на тысячу украденных труб.а оперативная работа проделана как за ипхоном Бонда.явно гипотетическинасосанная статья о великой ценности куска алюминия с песком,и увлекательном квесте,как все гиберхакеры денно и ночно запиливают клонсайты под эпл.скоро блокбастер снимут с неуловимыми анонимос)
10 августа 2016 в 17:42
#
Олег Воронин
+2367
Название в стиле какой-нибудь областной "Зари Кубани"... позор, простите.
Сам материал в принципе интересен
10 августа 2016 в 18:07
#
babdima
+676
Если это кого-то спасёт, то хорошо.
Заблокировал потерянный айфон жены и оставил в сообщении свои данные.
Через пару месяцев позвонили, якобы с сервиса и сообщили, что им принесли
Айфон, он работает, но они его подключили к iTunes и он выдал им моё сообщение.
На моё возражение, что он работать не может, сказали: "Вы что?! Он взломан, на него два действующих
Аккаунта установлено!"
Не давая мне переварить это, сказали, что мне надо подъехать и забрать его в течении часа. Но до этого надо проделать одно действие: СНЯТЬ БЛОКИРОВКУ В Find my iPhone :)
От меня последовало предложение: "у вас этот iPhone перед глазами? Возьмите его в руку и засуньте себе его глубоко в жопу! "
Если бы я оставил телефон жены, то она как настоящая лохушка, сняла бы его с потерянных :) сама в этом призналась ;)
10 августа 2016 в 18:23
#
+117
А почему мэр Москвы не предупреждает об карманниках на улицах? Бред!
10 августа 2016 в 18:30
#
+250
В приложении теперь открываются картинки!!
10 августа 2016 в 20:45
#
+777
Я бы не сказал ,что эта статья прям совсем пустозвон.Это для нас да,а кто то легко может повестись.При чем это может быть далеко и не глупый человек.Просто далекий от этого.Обычный пользователь,какая нибудь женщина например,при чем работающая какой нибудь директрисой.Она пользуется,ей нравится и ладно.А таких полно
11 августа 2016 в 08:03
#
Artyom Gradinar
+18
Среднестатистический обыватель как обычно видит только вершину айсберга и как всегда судит только со своей колокольни.
Вы просто понятия не имеете насколько разные люди звонят в apple support, от полных дурачков, которые просто диктуют свой пароль оператору и говорят мол почините мне все, до прожжённых типов, которые тупо звонят, чтобы поглумиться над операторами и проверить скилл. Ведь операторы службы поддержи Apple в основной своей массе такие же обычные пользователи. И обсуждать это можно часами.
11 августа 2016 в 09:50
#

Читайте также