ОНОВЛЕНО: Чи вразлива система Push на iPhone до спаму, спливаючих вікон шкідливого програмного забезпечення?

ОНОВЛЕННЯ: Тепер це виглядає як попередження Javascript, поховане на веб -сторінці, а не push -сповіщення. Дивись нижче.

Система push -сповіщень iPhone може бути вразливою до спливаючих вікон спаму та шкідливого програмного забезпечення.

Користувався читач CoM NyxoLyno Cangemi Зчитувач RSS NetNewsWire на своєму iPhone, коли з'явилося те, що видається push-сповіщенням для антивірусного програмного забезпечення. Дивіться скріншот вище.

У спливаючому повідомленні сказано, що його комп’ютер має “уразливості та загрози” і потребує негайного сканування вірусів.

Спливаюче вікно-це горезвісне повідомлення про "зловмисників-антивірусів", покликане змусити наївних веб-серферів передати дані кредитної картки підробленим постачальникам антивірусів. Нічого не підозрюючий веб-серфер бачить повідомлення, переходить за посиланням і купує підроблене антивірусне програмне забезпечення, яке краде номер їхньої кредитної картки та встановлює шкідливе програмне забезпечення.

За даними охоронної компанії, URL -адреса веб -сайту у спливаючому вікні iPhone вказує на відомий неправдивий сайт safeonlinescanv4.com

Послуга MacAfee SiteAdvisor.

Пуш-сповіщення iPhone 3.0 дозволяють надсилати користувачам повідомлення або сповіщення-наприклад, вхідні повідомлення чату або нові електронні листи. Apple виставила рахунок системі як альтернативу фоновим процесам, що розряджають акумулятор. NetNewsWire для iPhone не пропонує push -сповіщень. Я звернувся до розробника, NewsGator Technologies, за коментарем.

Чи знайшли спамери та шпигунські програми спосіб спамувати iPhone за допомогою push -повідомлень? Хтось ще бачив це?

ОНОВЛЕННЯ: Я запитав читача CoM Cangemi, що він робить, коли з'явилося повідомлення. Кангемі каже, що він переглядав папку з посиланнями, а не будь -який конкретний сайт, де відображався список заголовків з його папки RSS на радіо Sirius. "Я прокручував список у той час, коли це сталося, що наводить мене на думку, що це було push -сповіщення, яке могло статися незалежно від того, що я роблю", - каже він. У коментарях читач Метт Дж. повідомляє, що він отримав подібне спливаюче вікно під час використання Safari, що знову ж таки передбачає push.

NewsGator Technologies переслала електронний лист від головного розробника NetNewsWire, який також каже, що це виглядає як push -сповіщення.

Він каже: «Я такого ще не бачив. NetNewsWire не використовує систему push -сповіщень. Але інші програми так роблять, і сповіщення може з'явитися перед будь -яким іншим додатком. Тому я не можу дізнатися, звідки прийшло це повідомлення. Іншою можливістю є те, що він перейшов на веб -сторінку в NetNewsWire, де є попередження JavaScript, яке висунуло це спливаюче вікно. Було б чудово знати, які саме сторінки він відвідав, але я розумію, що важко дізнатися це після факту ».

Як каже Кангемі, він відвідував не певну сторінку, а переглядав папку з посиланнями. Тож схоже, що винуватцем є push -сповіщення.

ОНОВЛЕННЯ 2: У коментарях читачі Майкл Вайсман та ДерекС кажуть, що це, швидше за все, діалогове вікно попередження Javascript. "Кнопками за умовчанням у push-сповіщенні є" Скасувати "та" Переглянути ", де" Перегляд "запустить додаток, що надсилається",-зазначає ДерекС.

"NetNewsWire має вбудований браузер для читання історій", - зазначає Вайсман. "Це, ймовірно, було створено, коли користувач відходить від сторінки, тому воно з'явилося після того, як користувач повернувся до списку історій. Крім того, система push -сповіщень має безліч засобів безпеки. Все це зашифровано, і користувачеві потрібно схвалити додаток, перш ніж він його навіть надішле. Додаток не може надсилати шкідливі сповіщення без вашого дозволу ".

Остання публікація в блозі

| Культ Mac
October 21, 2021

Продажі iPad продовжують бути гарячими, гарячими, гарячимиПоставки iPad за останній квартал зросли приблизно на 50% порівняно з тим, що були два ро...

| Культ Mac
October 21, 2021

Запропонований законопроект зупинить Apple та інші технологічні гіганти від придбання компанійБілл перестав би технологічним гігантам розбризкувати...

5 причин, чому Apple повинна скинути процесори Intel [думка]
October 21, 2021

Останнім часом Mac припиняли роботу в залежності від процесорів Intel. Є нові докази того, що вони вижили. Перехід на чіпи, розроблені Apple, зроби...