AppleInsider.ru
X
О проекте Реклама
Чат
с читателями
Присоединяйтесь
в Телеграме

Мошенники могут похитить ваш Apple ID. Как уберечь себя?


На днях в Сети появилась информация о новой схеме фишинга, которая позволяет злоумышленникам получать сведения об учетных записях Apple ID. При этом инструментарий, который для этого необходим, предоставляет сама компания Apple.

Разработчик Феликс Краузе рассказал, что средствами Xcode любой разработчик может написать скрипт, код которого состоит из не более чем 30 строчек. Такой скрипт позволит сымитировать диалоговое окно с просьбой ввести пользовательские данные и пароль, чтобы впоследствии благополучно их похитить.

Поскольку к такой порочной практике могут прибегнуть многие создатели приложений, так как политика Apple пока не запрещает использование всплывающих окон, Краузе опубликовал советы о том, как уберечь свои личные данные от похищения.

Нам же в данном контексте хотелось бы обратить внимание на другой момент. На приведенных скриншотах видно, что приложение знает Apple ID пользователя и просит только ввести пароль. В действительности же у создателей приложений нет и не может быть прав доступа к подобным данным.

Так что, судя по всему, Apple ID подбирается на основании сведений, которое приложение берет из контактов: чаще всего электронный адрес пользователей совпадает с Apple ID. Поэтому от себя добавим еще один совет: если вы устанавливаете приложение и оно просит доступ к контактам, еще раз подумайте, стоит ли предоставлять ему такие полномочия.

Кроме того, обратите внимание на то, что некоторые приложения, требующие авторизации, позволяют осуществлять вход через социальные сети, такие как Facebook или ВКонтакте. В этих сетях также могут содержаться электронные адреса пользователей, которые тоже зачастую совпадают с Apple ID. Поэтому, если вам ценны ваши личные данные, советуем внимательно выбирать тех, кому их сообщаете.

Новости по теме
Как добавить паспорт, ИНН, СНИЛС и водительские права в мессенджер MAX на Айфоне
Apple отозвала сертификаты подлинности у части российского ПО. Что это значит?
Apple выпустила iOS 26.3 (a). Что это за обновление и кто может его установить
Новости партнеров
Почему на Android не работает Google Play и что делать
Почему на Android не работает Google Play и что делать
Standard Chartered делает ставку на рост Эфириума в 2026 году. Чем аналитики объясняют такой прогноз?
Standard Chartered делает ставку на рост Эфириума в 2026 году. Чем аналитики объясняют такой прогноз?
Почему печень так сложно лечить, и в основном все просто борются с симптомами
Почему печень так сложно лечить, и в основном все просто борются с симптомами