FOXreport.gr

Προσοχή: Νέο κενό ασφαλείας στο iPhone επιτρέπει στους χάκερ να σας κατασκοπεύουν

πηγή: unsplash.com / Bagus Hernawan

Οι χάκερ βρίσκουν πάντα νέους τρόπους για να παραβιάζουν τις συσκευές σας. Μια ανησυχητική νέα ευπάθεια στο iOS επιτρέπει πλέον στους χάκερ να σας κατασκοπεύουν μέσω του πληκτρολογίου του iPhone.

Η Certo Software δημοσίευσε μια έκθεση που αποκαλύπτει τον τρόπο που οι εγκληματίες του κυβερνοχώρου αποφεύγουν τα αυστηρά μέτρα ασφαλείας της Apple για να υποκλέψουν τις πληροφορίες σας.

Ουσιαστικά αυτό που κάνουν οι χάκερ είναι να εγκαθιστούν ένα πληκτρολόγιο τρίτου κατασκευαστή που διαθέτει keylogger στο iPhone σας. Μεταμφιέζουν αυτό το keylogger σε μια μικρή εφαρμογή και χρησιμοποιήσουν το εργαλείο για τους προγραμματιστές εφαρμογών της Apple, το «TestFlight», για να παρακάμψουν τους ελέγχους ασφαλείας της εταιρείας.

Τι είναι το TestFlight;

Οι προγραμματιστές χρειάζονται ένα μέρος για να δοκιμάζουν τις εφαρμογές τους, και το TestFlight παρέχει αυτόν τον χώρο. Επιτρέπει στους προγραμματιστές να ανεβάζουν ημιτελείς εκδόσεις των εφαρμογών και να στέλνουν συνδέσμους σε δοκιμαστές. Διαθέτουν επίσης μια σειρά από επιλογές δοκιμών. Οι προγραμματιστές μπορούν να βάλουν τους δοκιμαστές να πειράξουν ολόκληρη την εφαρμογή, ή να δημιουργήσουν «App Clips» ή συγκεκριμένα χαρακτηριστικά δοκιμής. Οι δοκιμαστές έχουν τη δυνατότητα να δοκιμάσουν ολόκληρη την εφαρμογή ή τα “App Clips” και να παρέχουν ανατροφοδότηση τόσο στον προγραμματιστή όσο και στην Apple.

Είναι το κορυφαίο εργαλείο της Apple για προγραμματιστές. Πολλές από τις κριτικές αναφέρουν πόσο εύκολο είναι στη χρήση και ότι κάνει τις δοκιμές beta πανεύκολη υπόθεση. Ωστόσο, υπάρχουν κάποιες ανησυχίες σχετικά με την ασφάλεια. Η Apple μοιράζεται το όνομα και το email σας εάν χρησιμοποιείτε την εφαρμογή. Αν είστε δοκιμαστής, μοιράζεται τον τύπο της συσκευής που χρησιμοποιείτε, τον φορέα και άλλες πληροφορίες.

Πώς χρησιμοποιούν οι χάκερ το TestFlight για να κλέψουν τις πληροφορίες σας;

Ο Certo σημειώνει ότι οι χάκερ χρησιμοποιούν μια αρκετά απλή πρακτική. Θα εγκαταστήσουν μια μικρή εφαρμογή που περιέχει ένα προσαρμοσμένο πληκτρολόγιο. Αυτό το πληκτρολόγιο διαθέτει ένα keylogger, το οποίο καταγράφει ό,τι πληκτρολογείτε και το μεταδίδει σε αυτούς. Μόλις εγκατασταθεί η εφαρμογή στο τηλέφωνό σας, θα εγκαταστήσουν το προσαρμοσμένο πληκτρολόγιο στο iPhone σας μέσω των ρυθμίσεων και θα αποκτήσουν πλήρη πρόσβαση στο πληκτρολόγιο.

Στη συνέχεια, θα αλλάξουν το πληκτρολόγιό σας από το προεπιλεγμένο στην κακόβουλη έκδοσή τους. Είναι σημαντικό να σημειωθεί ότι, συχνά, αυτά τα πληκτρολόγια θα μοιάζουν σχεδόν πανομοιότυπα με το προεπιλεγμένο πληκτρολόγιο του iPhone – γεγονός που καθιστά σχεδόν αδύνατο να καταλάβετε αν χρησιμοποιείτε ένα παραβιασμένο πληκτρολόγιο.

Πώς μπορείτε να προστατευτείτε

Για να βεβαιωθείτε ότι δεν χρησιμοποιείτε ένα «μολυσμένο» πληκτρολόγιο, θα πρέπει να ελέγξετε τις ρυθμίσεις πληκτρολογίου στο iOS:

Πώς να προστατεύσετε το iPhone σας από τέτοιες επιθέσεις

Τι πρέπει να κάνετε εάν πέσετε θύμα τέτοιας επίθεσης

Εάν ήδη έχετε κατεβάσει ένα τέτοιο «μολυσμένο» έχει ήδη συμβεί, τότε θα πρέπει να λάβετε άμεσα μέτρα για να ελαχιστοποιήσετε τη ζημιά και να ασφαλίσετε τη συσκευή σας.

Ακολουθούν ορισμένα βήματα που μπορείτε να ακολουθήσετε:

Exit mobile version