PplWare Mobile

Atenção: ataques de “MFA Bombing” dirigidos a utilizadores Apple

                                    
                                

Autor: Vítor M.


  1. André R. says:

    Mas como aparecem essas notificações?
    Através de algum programa instalado?

    • Joao Ptt says:

      Como se vê na imagem do artigo, são da própria Apple que as apresenta no dispositivo do cliente.

      A Apple poderia exigir que a pessoa colocasse um código na notificação exibido na página e colocar um código que mostravam na notificação no web site, para dessa forma reduzir a probabilidade de alguém se enganar, e claro avisavam na própria notificação para não dizer o código a ninguém incluindo a qualquer serviço de suporte da Apple seja em que circunstâncias for.

      Este tipo de ataques não dá para parar, as empresas como querem facilitar a recuperação de contas não permitem desactivar as opções de recuperação, pelo menos actualmente não conheço qualquer empresa que permita desactivar as opções de recuperação, talvez existam, mas não conheço.

  2. Aves says:

    Sofisticada, a coisa. O “leak”, em 2019, dos dados do Data Labs permitem o acesso, via “dark web” a, nada mais, nada menos que 1,2 mil milhões de registos. “Os dados não incluem informações confidenciais, como passwords, números de cartão de crédito ou números da Segurança Social [dos EUA]. No entanto, contém perfis de centenas de milhões de pessoas que incluem números de telefone residencial e móvel, perfis de medias sociais associados com o Facebook, Twitter, LinkedIn e Github, dados biográficos aparentemente extraídos do LinkedIn, quase 50 milhões de números de telefone exclusivos e 622 milhões de endereços de e-mail exclusivos”.
    Além desse houve muitos mais leaks. Por isso é preciso muito cuidado com tudo, especialmente com esquemas para apanhar as passwords (neste caso, alterar a password para a indicada pelo atacante).

  3. No-IA says:

    Tendo em conta que se recebe notificação “oficial” do sistema de iOS, que nos ligam de um número oficial da apple e que sabiam exatamente os dados pessoais da pessoa, não é preciso ser-se desatento… neste caso é preciso ser-se paranóico e não fornecer os dados.

    • Aves says:

      Os dados pessoais esclarecem-se facilmente. Os dados da pessoa referida no post saíram da People Data Labs, que, felizmente, tinha o nome errado. Essa empresa sofreu um leak, em 2019, abrangendo vários milhares de milhões de registos, que estão disponíveis na dark web.
      O nº de telefone de quem envia pode ser alterado nas chamadas VOIP.
      Os pop-ups que aparecem na segunda imagem do post não são do sistema iOS. Tal como os falsos “Apple security alert” ou têm origem no Safari, depois de aceder a um site suspeito, ou têm origem em apps com esse malware.
      Em se tratando de passwords é mesmo preciso ser paranóico.

  4. Aves says:

    Não percebi por que é que me apagaram um comentário. Já tem acontecido, mas depois noto que o essencial foi acrescentado ao post. Desta vez isso não aconteceu – e esclarecia o leak na People Data Labs, em 2019.

  5. Quantum says:

    Ainda ontem estive numa reunião sobre a Autenticação … Empresas grandes proteção 0… Não vou falar se nomes de empresas, mas em Talaide tem uma que tem o melhor MFA do mercado e mete isso tudo no bolso

  6. JL says:

    Ah e tal, a Microsoft é lixo, não sabem fazer nada, os produtos não prestam para nada.
    Afinal não é só a Microsoft. Falhas há em todo lado, até os *«melhores»* andam a apanhar com estas coisas.

    • Joao Ptt says:

      A Apple tem é um departamento de publicidade muito bom, que as falhas são contínuas e andam constantemente a lançar novas actualizações para corrigir algumas delas.

      Microsoft e Apple são empresa com mais dinheiro que muitos países e mesmo assim recusam-se a lançar produtos e serviços sem falhas… claramente os legisladores estão comprados, em que outro sector são admitidas tantas falhas sem que as empresas sofram as consequências?

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.