आयक्लॉड संकेतशब्द चोरण्यासाठी नवीन पद्धत

आयक्लॉड

आपण आयओएस वापरकर्ते असल्यास आणि आपण आयओएस 8 वर असल्यास आपण हा लेख काळजीपूर्वक वाचला पाहिजे, विशेषत: जर आपण आमच्या Appleपल डिव्हाइसवर नेटिव्ह मेल अ‍ॅप वापरत असाल. काही काळापूर्वी, "जानसौक" या टोपण नावाच्या सिक्युरिटी रिसर्चरने Appleपलला या inप्लिकेशनमध्ये सापडलेल्या "असुरक्षा" बद्दल माहिती दिली, ज्यामुळे धन्यवाद ईमेलमध्ये लपविला गेलेला एचटीएमएल कोड कार्यान्वित केला जाऊ शकतो.

उपरोक्त वर्णित असुरक्षाचा फायदा घेत या व्यक्तीने एक कोड लिहिला जेणेकरुन जेव्हा आम्हाला "संक्रमित" ईमेल प्राप्त होतो तेव्हा अ‍ॅनिमेशन अगदी आयक्लॉड लॉगिनसारखे दिसते जे सामान्यत: त्याचे कोणतेही कार्य किंवा अ‍ॅपस्टोर वापरताना देखील दिसून येते.

प्रश्नातील कोड ईमेल पाठविणार्‍याला पीडित व्यक्तीला लॉग इन बॉक्समध्ये संकेतशब्द प्रविष्ट करण्यास फसविण्यास अनुमती देते, वाईट विषय, जर कोणी असे केले तर ते सफारीकडे परत पाठविले जातील आणि त्यांच्या कर्तृत्वाचा अभिमान बाळगणार्‍या संदेशासह मेलवर परत पाठविले जातील आणि आपल्याला दर्शवित आहेत. की त्यांचा आपला संकेतशब्द आहे आणि खरोखरच तो बॉक्स खरा आहे असा विचार करून निर्दोषपणे प्रविष्ट केलेला संकेत जारीकर्ता प्राप्त करेल.

तर हे कसे कार्य करते ते आपण पाहू शकता मी आपल्याकडे एक निदर्शन ठेवतो:

परिस्थिती संपविण्याकरिता, हे निष्पन्न झाले की जनसॉस्कने Appleपलला समस्येबद्दल सतर्क केले असले तरी नंतरचे काही बदलले नाही आणि ही "युक्ती" अजूनही कायम आहे, म्हणून निर्मात्याने तो गिटहबवर प्रकाशित करणे निवडले आहे जेणेकरुन कोणीही त्याचा वापर करु शकेल आणि त्यास इच्छेनुसार ते सुधारित करा जेणेकरुन Appleपल त्यास धोक्याच्या रूपात पाहेल आणि शक्य तितक्या लवकर त्याचे निराकरण करण्यासाठी दबाव आणेल.

आपल्याकडे HTML चे मूलभूत ज्ञान असल्यास आणि कोडकडे लक्ष देऊ इच्छित असल्यास, आपल्याला फक्त हे करणे आवश्यक आहे तुमचा मूळ भांडार प्रविष्ट करा. आपल्यापैकी जे लोक घाबरतात की ते तुम्हाला त्रास देतील आणि आयक्लॉड वरुन तुमचा डेटा वजा करतील, उपाय अगदी सोपा आहे, अग्रभागी नेटिव्ह मेल अ‍ॅप असणारा लॉग इन बॉक्स कधीही घेऊ नका, आणखी काय आहे, तुम्ही ते तपासू शकता की नाही खरे आहे की नाही जेव्हा बॉक्स प्रत्यक्षात उडी मारतो तेव्हा ते क्रिया आणि जेश्चरला स्पर्श करते, तथापि आपण मेलमध्ये परत जाऊ शकता आणि बॉक्स अदृश्य झाला तर हा सापळा होता. आपण अशा परिस्थितीत आला तर आपण प्रेषकास अवरोधित केले पाहिजे आणि संदेश त्वरित हटवावा, जेणेकरून आपण भविष्यातील भीती टाळाल.


आपली टिप्पणी द्या

आपला ई-मेल पत्ता प्रकाशित केला जाणार नाही. आवश्यक फील्ड चिन्हांकित केले आहेत *

*

*

  1. डेटा जबाबदार: मिगुएल Áन्गल गॅटन
  2. डेटाचा उद्देशः नियंत्रण स्पॅम, टिप्पणी व्यवस्थापन.
  3. कायदे: आपली संमती
  4. डेटा संप्रेषण: कायदेशीर बंधन वगळता डेटा तृतीय पक्षास कळविला जाणार नाही.
  5. डेटा संग्रहण: ओकेन्टस नेटवर्क (EU) द्वारा होस्ट केलेला डेटाबेस
  6. अधिकारः कोणत्याही वेळी आपण आपली माहिती मर्यादित, पुनर्प्राप्त आणि हटवू शकता.