ปิดโฆษณา

ผู้ใช้ iOS ที่ไม่ตั้งใจและไม่ระมัดระวังต้องเผชิญกับอันตรายเพิ่มเติม เพียงหนึ่งสัปดาห์หลังจากการค้นพบ มัลแวร์ WireLurker บริษัทรักษาความปลอดภัย FireEye ได้ประกาศว่าได้ค้นพบช่องโหว่ด้านความปลอดภัยอีกประการหนึ่งใน iPhone และ iPad ที่สามารถโจมตีได้โดยใช้เทคนิคที่เรียกว่า "Masque Attack" สามารถจำลองหรือแทนที่แอปพลิเคชันที่มีอยู่ผ่านแอปพลิเคชันบุคคลที่สามปลอมและรับข้อมูลผู้ใช้ในภายหลัง

ผู้ที่ดาวน์โหลดแอปพลิเคชันไปยังอุปกรณ์ iOS โดยเฉพาะผ่านทาง App Store ไม่ควรกลัวการโจมตีของ Masque เนื่องจากมัลแวร์ใหม่ทำงานในลักษณะที่ผู้ใช้ดาวน์โหลดแอปพลิเคชันนอกร้านซอฟต์แวร์อย่างเป็นทางการซึ่งมีอีเมลหรือข้อความหลอกลวง ( ตัวอย่างเช่นมีลิงค์ดาวน์โหลดเกมยอดนิยม Flappy Bird เวอร์ชันใหม่ดูวิดีโอด้านล่าง)

เมื่อผู้ใช้คลิกลิงก์หลอกลวง พวกเขาจะถูกพาไปที่หน้าเว็บเพื่อขอให้ดาวน์โหลดแอปที่ดูเหมือน Flappy Bird แต่จริงๆ แล้วเป็น Gmail เวอร์ชันปลอมที่ติดตั้งแอปดั้งเดิมที่ดาวน์โหลดอย่างถูกกฎหมายจาก App Store แอปพลิเคชันยังคงทำงานในลักษณะเดียวกัน เพียงอัปโหลดม้าโทรจันเข้าไปในตัวมันเอง ซึ่งรับข้อมูลส่วนบุคคลทั้งหมดจากมัน การโจมตีไม่เพียงแต่เกี่ยวข้องกับ Gmail เท่านั้น แต่ยังรวมถึงแอปพลิเคชันธนาคารด้วย นอกจากนี้ มัลแวร์นี้ยังสามารถเข้าถึงข้อมูลเดิมในเครื่องของแอปพลิเคชันที่อาจถูกลบไปแล้ว และได้รับ เช่น อย่างน้อยก็ได้รับข้อมูลรับรองการเข้าสู่ระบบที่บันทึกไว้

[youtube id=”76ogdpbBlsU” width=”620″ height=”360″]

เวอร์ชันปลอมสามารถแทนที่แอปดั้งเดิมได้เนื่องจากมีหมายเลขประจำตัวที่ไม่ซ้ำกันซึ่ง Apple มอบให้กับแอป และเป็นเรื่องยากมากสำหรับผู้ใช้ที่จะแยกแยะความแตกต่างจากแอปอื่น เวอร์ชันปลอมที่ซ่อนอยู่จะบันทึกข้อความอีเมล SMS โทรศัพท์ และข้อมูลอื่น ๆ เนื่องจาก iOS จะไม่แทรกแซงแอปพลิเคชันที่มีข้อมูลระบุตัวตนที่เหมือนกัน

Masque Attack ไม่สามารถแทนที่แอป iOS เริ่มต้น เช่น Safari หรือ Mail ได้ แต่สามารถโจมตีแอปส่วนใหญ่ที่ดาวน์โหลดจาก App Store ได้อย่างง่ายดาย และอาจเป็นภัยคุกคามที่ใหญ่กว่า WireLurker ที่ค้นพบเมื่อสัปดาห์ที่แล้ว Apple ตอบสนองต่อ WireLurker อย่างรวดเร็วและบล็อกใบรับรองของบริษัทที่ติดตั้งแอปพลิเคชัน แต่ Masque Attack ใช้หมายเลขประจำตัวที่ไม่ซ้ำกันเพื่อแทรกซึมแอปพลิเคชันที่มีอยู่

บริษัทรักษาความปลอดภัย FireEye พบว่า Masque Attack ทำงานบน iOS 7.1.1, 7.1.2, 8.0, 8.1 และ 8.1.1 เบต้า และมีการกล่าวกันว่า Apple ได้รายงานปัญหาดังกล่าวเมื่อปลายเดือนกรกฎาคมปีนี้ อย่างไรก็ตาม ผู้ใช้เองสามารถป้องกันตนเองจากอันตรายที่อาจเกิดขึ้นได้อย่างง่ายดาย เพียงอย่าติดตั้งแอปพลิเคชันใดๆ นอก App Store และอย่าเปิดลิงก์ที่น่าสงสัยในอีเมลและข้อความ Apple ยังไม่ได้แสดงความคิดเห็นเกี่ยวกับข้อบกพร่องด้านความปลอดภัย

แหล่งที่มา: ลัทธิของ Mac, MacRumors
หัวข้อ: ,
.