נט2יו - איכות ברשת משנת 2004
  דיווח: מתקפת ספאם על משתמשי אפל באמצעות בקשות "איפוס סיסמה"
28/3 6:50

בעלי מכשירי אפל בארה"ב מדווחים כי הם מקבלים למכשירים מאות בקשות "איפוס סיסמה" ואפילו שיחות מזויפות, לכאורה מהתמיכה של אפל.


הדיווח הראשון פורסם ב-X על ידי יזם הבינה המלאכותית פארת' פאטל, ובהמשך אישר את קיומו בלוגר האבטחה בריאן קרבס, מ-Krebs on Security, ונראה שהקמפיין מכוון לאנשים ספציפיים, המוצפים בבקשות לאיפוס סיסמה. מכיוון שההתראות נשלחות ברמת המערכת, דיווח פאטל, הוא היה צריך לנקות כל אחת מהן לפני שיכול היה להשתמש שוב במכשירי אפל שלו. הוא דיווח שנאלץ להקיש על "אל תאפשר" ליותר מ-100 הודעות. כמה מחבריו – וקורבנות נוספים – דיווחו על נפחים דומים.


ההתקפה דומה להתקפות התשה אחרות שצצו במהלך השנים, שמטרתן להתיש את המשתמש ולגרום לו לאפשר בטעות את שינוי הסיסמה שלו – או לעשות זאת רק כדי לעצור את "מבול" ההודעות. כתוצאה מקמפיינים מסוג כזה, מיקרוסופט שינתה את אופן הפעולה של קודי ה-MFA (אימות רב-גורמי) שלה.


אפל עדיין לא ביצעה שינוי כזה. מכל מקום, התוקפים במקרה הזה היו מתוחכמים דיים כדי לחרוג מעבר להודעות ספאם בלבד. פאטל אמר, כי בערך 15 דקות לאחר ניקוי ההתראות התקשר אליו מישהו ממספר טלפון זהה למספר הטלפון של קו התמיכה של אפל, שאחר כך התברר שהוא זיוף (באמצעות תהליך שמאפשר להערים על זיהוי המתקשר ולהציג שם או מספר טלפון אחר.


המתקשר הודיע ​​לו שחשבונו מותקף, וביקש ממנו לאמת את המידע שלו ולספק קוד איפוס חד פעמי. מאחר שהוא חשד לגבי אופי השיחה, פאטל ביקש מהמתקשר לאמת חלק מהמידע האישי שלו, והמתקשר לרוב הצליח. אבל בנקודה מסוימת הוא זיהה טעות שגרמה לו להבין שמדובר בהונאה.


העובדה שהנוכל התקשר לפאטל מעידה על כך שהוא הצליח לשלוח בקשות לאיפוס סיסמה באמצעות עמוד iForgot של אפל, המבקש רק כתובת אימייל ו-CAPTCHA פתור בנוסף למספר הטלפון של החשבון כדי לשלוח בקשה לאיפוס סיסמה.


מספר הבקשות הגדול לאימות הסיסמה מעלה את האפשרות שיש פרצה ברכיב שמגביל את הקצב במערכת ה-iForgot שלה, המאפשרת להפציץ משתמשים בבקשות איפוס חוזרות ונשנות.


אפל לא התייחסה לידיעה.


עד שאפל תטפל בבעיה בדרך כלשהי, כדאי למשתמשים לנקוט זהירות במקרה של קבלת התראות מעין אלה, וגם לא לתת מידע למישהו שמתקשר וטוען שהוא מהתמיכה של אפל, ובאופן כללי אפל מייעצת: "אם אתה מקבל שיחת טלפון לא רצויה או חשודה ממישהו שטוען שהוא מהתמיכה של אפל או מאפל – פשוט נתק".


היזהרו מבקשות מרובות לאיפוס סיסמה במכשירי אפלhttps://www.pc.co.il/wp-content/uploads/2023/01/IOS-300x153.jpg 300w, https://www.pc.co.il/wp-content/uploads/2023/01/IOS-768x393.jpg 768w" sizes="(max-width: 806px) 100vw, 806px" />


הפוסט דיווח: מתקפת ספאם על משתמשי אפל באמצעות בקשות "איפוס סיסמה" הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.