Zavřít reklamu

Nepozorným a neopatrným iOS uživatelům hrozí další nebezpečí. Jen týden po objevení malwaru WireLurker oznámila bezpečnostní společnost FireEye, že objevila další bezpečnostní díru v iPhonech a iPadech, kterou lze napadnout technikou nazvanou „Masque Attack“. Ta dokáže skrze falešné aplikace třetích stran emulovat či nahradit existující aplikace a následně získávat uživatelská data.

Masque Attacku by se neměli obávat ti, kteří stahují aplikace do iOS zařízení výhradně přes App Store, nový malware totiž funguje tak, že si uživatel stáhne aplikaci mimo oficiální softwarový obchod, na níž odkáže podvodný e-mail či zpráva (například obsahující odkaz na stažení nové verze populární hry Flappy Bird, viz video níže).

Jakmile uživatel na podvodný odkaz klikne, otevře se mu webová stránka nabádající ke stažení aplikace, která se sice tváří jako Flappy Bird, ale ve skutečnosti se jedná o falešnou verzi Gmailu, která přeinstaluje původní aplikaci legitimně staženou z App Storu. Aplikace se nadále chová stejně, jen do sebe nahraje trojského koně, který z ní získá veškerá osobní data. Napadení se nemusí týkat pouze Gmailu, ale také například bankovních aplikací. Tento malware navíc dokáže přistupovat také k původním lokálním datům aplikací, které již mohly být smazány, a získat například alespoň uložené přihlašovací údaje.

[youtube id=“76ogdpbBlsU“ width=“620″ height=“360″]

Falešné verze mohou nahrazovat původní aplikaci díky tomu, že mají stejné unikátní identifikační číslo, jaké dává aplikacím Apple, a pro uživatele je velice těžké rozeznat jednu od druhé. Skrytá falešná verze pak nahrává e-mailové zprávy, SMS, telefonní hovory a další data, protože iOS proti aplikacím se shodnými identifikačními údajy nezasahuje.

Masque Attack nedokáže nahradit výchozí aplikace v iOS jako Safari nebo Mail, ale bez problémů napadne většinu aplikací, které byly staženy z App Storu, a potenciálně představuje větší hrozbu než minulý týden objevený WireLurker. Apple na WireLurker rychle zareagoval a zablokoval firemní certifikáty, přes které byly aplikace instalovány, ale Masque Attack pro infiltraci do stávajících aplikací využívá unikátní identifikační čísla.

Bezpečnostní firma FireEye zjistila, že Masque Attack funguje na iOS 7.1.1, 7.1.2, 8.0, 8.1 i 8.1.1 beta, a Apple údajně o problému informovala už koncem července letošního roku. Samotní uživatelé se však mohou proti potenciálnímu nebezpečí velice jednoduše chránit – stačí neinstalovat žádné aplikace mimo App Store a neotevírat žádné podezřelé odkazy v e-mailech a textových zprávách. Apple se zatím k bezpečnostní chybě nevyjádřil.

Zdroj: Cult Of Mac, MacRumors
Témata: ,
.