Miksi sinun ei pitäisi luottaa Apple ID -kehotteisiin kolmannen osapuolen sovelluksissa?

Ei ole harvinaista, että näet satunnaisen ponnahdusikkunan, jossa sinua pyydetään kirjautumaan iTunes Storeen iOS -laitteella. Ne näkyvät joskus odottamatta, mutta ovat yleensä aitoja. Yksi kehittäjä kuitenkin varoittaa käyttäjiä antamasta salasanaansa, kun ponnahdusikkuna näkyy kolmannen osapuolen sovelluksissa.

On mahdollista, että sovelluksen kehittäjä kalastaa Apple ID -salasanaasi. Onneksi on helppo temppu erottaa lailliset ponnahdusikkunat tietojenkalasteluyrityksistä.

Näet tämän ponnahdusikkunan yleensä selatessasi iTunesia tai App Storea, vaikka sillä on taipumus näkyä milloin tahansa. On olemassa useita syitä, miksi se saattaa näkyä; yleensä se on tilisi todentaminen päivityksen jälkeen tai koska iOS -sovellus jumittui asennuksen aikana.

Useimmissa tapauksissa ponnahdusikkuna on aito eikä siinä ole mitään hätää - varsinkin kun se näkyy Apple -sovelluksessa. Kehitä Felix Krause varoittaa, että sitä voidaan käyttää tietojenkalasteluun ja että meidän tulee olla erityisen valppaita, kun ponnahdusikkuna nostaa päätään kolmansien osapuolten sovelluksissa.

Kehittäjien on helppo saada ponnahdusikkuna näkyviin

Vaikka ponnahdusikkuna näyttää täsmälleen samalta, se voi olla tietojenkalasteluyritys. Kehittäjien on uskomattoman helppo toteuttaa se.

"Järjestelmän ponnahdusikkunan näköisen valintaikkunan näyttäminen on erittäin helppoa, eikä siihen liity mitään taikuutta tai salaista koodia" Krause selittää bloginsa postauksessa. "Se on kirjaimellisesti Applen asiakirjojen esimerkkejä mukautetulla tekstillä."

Apple ID: n tietojenkalastelun ponnahdusikkuna
Aito Apple ID -ponnahdusikkuna vs. tietojenkalasteluyritys.
Kuva: Felix Krause

"Päätin olla avaamatta lähdekoodia varsinaista ponnahduskoodia, mutta huomaa, että se on alle 30 riviä koodia ja jokainen iOS -insinööri pystyy nopeasti rakentamaan oman tietojenkalastelukoodin."

Vielä huolestuttavampaa on, että kehittäjät voivat lisätä tämän koodin jälkeen heidän sovelluksensa on hyväksynyt Apple. He voivat sitten jättää sen lepotilaan ennen kuin otat sen myöhemmin etäkäyttöön tai käyttävät aikapohjaista laukaisinta aktivoidaksesi sen automaattisesti joskus julkaisun jälkeen.

Kuinka selvittää, onko ponnahdusikkuna aito

On helppo määrittää, onko Apple ID -ponnahdusikkuna aito, vaikka se näyttää täsmälleen samalta. Sinun tarvitsee vain painaa Koti -painiketta sulkeaksesi sovelluksen, jossa olet, ja toinen kahdesta asiasta tapahtuu:

  • Sovellus sulkeutuu ja ponnahdusikkuna katoaa sen mukana. Tämä tarkoittaa, että se oli tietojenkalasteluyritys.
  • Sovellus ja ponnahdusikkuna pysyvät näytöllä. Tämä tarkoittaa, että se on aito järjestelmävalintaikkuna ja siihen voi luottaa.

Kuinka voit suojella itseäsi

Käyttämällä kaksivaiheinen todennus tekee Apple -tilistäsi turvallisemman. Kun kaksi tekijää on käytössä, he eivät voi käyttää tiliäsi, vaikka roistovalmistajat saisivat kirjautumistietosi. Monet ihmiset käyttävät kuitenkin edelleen samaa sähköpostiosoitetta ja salasanaa eri palveluissa.

Helpoin tapa suojautua on välttää Apple ID -salasanan syöttämistä ponnahdusikkunan ilmestyessä kolmannen osapuolen sovelluksen sisällä-vaikka olisit noudattanut yllä olevia ohjeita ja todennut sen olevan aito. Hylkää sen sijaan napauttamalla Peruuta -painiketta.

Voit sitten siirtyä Asetukset -sovellukseen ja kirjautua sisään App Storeen tai iTunesiin todentaaksesi tilisi manuaalisesti.

Viimeisin blogiviesti

Misfit paljastaa nopeamman ja tarkemman Shine 2 -kuntoilmaisimen
August 20, 2021

Misfit paljastaa nopeamman ja tarkemman Shine 2 -kuntoilmaisimenUusi Misfit Shine 2 tarjoaa paremman kuntoseurannan.Kuva: MisfitMisfit Shine 2 tarj...

| Macin kultti
August 20, 2021

WhatsApp aikoo parantaa turvallisuutta salasanalukollaWhatsApp voi pian tulla entistä turvallisemmaksi.Kuva: Killian Bell/Cult of MacKun olet suoja...

| Macin kultti
August 20, 2021

Nokia puolustaa Applea taistelussa Samsungia vastaanNokia on tullut Applen puolelle auttaakseen Cupertino -yritystä taistelussa Samsungia vastaan. ...