記事へのコメント49

    • 注目コメント
    • 新着コメント
    N_T
    N_T "ホームボタンを押してアプリとダイアログボックスがどうなるかを確認 ダイアログボックスがアプリと一緒に閉じた場合 → フィッシング攻撃/ ダイアログボックスが閉じなかった場合 → iOSのシステムダイアログ"

    2017/10/13 リンク

    その他
    pixmap
    pixmap 二段階認証を設定しておくのが最も簡単な対策な気がする

    2017/10/12 リンク

    その他
    tanayuki00
    tanayuki00 ホームボタンを押して、①アプリと一緒にダイアログボックスが閉じた場合→フィッシング攻撃、②閉じなかった場合→iOSのシステムダイアログ。これは厳しい。

    2017/10/12 リンク

    その他
    godmother
    godmother “ ダイアログボックスがアプリと一緒に閉じた場合 → フィッシング攻撃です。 ダイアログボックスが閉じなかった場合 → iOSのシステムダイアログです。”

    2017/10/12 リンク

    その他
    and_hyphen
    and_hyphen これはやばいやつだ。だって正常なダイアログだって何の前触れもなく出てくるからな...

    2017/10/11 リンク

    その他
    outdoor-kanazawa
    outdoor-kanazawa ん、これやばいね。俺も引っかかりそう

    2017/10/11 リンク

    その他
    cinefuk
    cinefuk 偽装ポップアップ詐欺はiOSデザインの不備と思う「表示されたポップアップに入力せず、代わりに設定アプリを起動しApple IDやパスワードを入力する事で攻撃を回避できる」 https://t.co/QVFkYZ0GbD

    2017/10/11 リンク

    その他
    hasegawatomoki
    hasegawatomoki これってアプリ内でも出すの難しいの?(メールアドレスをiTunesから取ってる?) Web内から出せたらすごいけど。

    2017/10/11 リンク

    その他
    otihateten3510
    otihateten3510 見た目を真似できるのはまずいな。たぶん俺も引っかかる。

    2017/10/11 リンク

    その他
    Cherenkov
    Cherenkov 思ってた

    2017/10/11 リンク

    その他
    miyakawa_taku
    miyakawa_taku id:boxshiitake ポップアップ(アラート)表示用APIを使わずに、自前で描画されるとたぶんアウトです。

    2017/10/11 リンク

    その他
    go_kuma
    go_kuma はよ修正して。

    2017/10/11 リンク

    その他
    koogawa
    koogawa よくわからないときはパスワード入れちゃダメだな。当たり前だけど

    2017/10/11 リンク

    その他
    adachi_c
    adachi_c パスワード入力訓練されすぎて、もうすでに2つや3つ引っかかったことありそうな気がする(自覚しない間に

    2017/10/11 リンク

    その他
    isabro1326
    isabro1326 タイミングがシビアだし、アプリ側に悪意がなければ起こりにくい。むしろ、Webサービスで実装されるとヤバい。。。

    2017/10/11 リンク

    その他
    hinaloe
    hinaloe 最近ポップアップ減ったのはtouchIDのおかげか?(

    2017/10/11 リンク

    その他
    rjge
    rjge 理由不明のサインイン要求は全部キャンセルするもんだと思ってたけど少数派だったのか…

    2017/10/11 リンク

    その他
    master-0717
    master-0717 普段から謎のタイミングでポップアップしてたから危ないな。最近はあまりポップアップしない気がする。

    2017/10/11 リンク

    その他
    cwmoz22
    cwmoz22 うわぁ、これはやられる。

    2017/10/11 リンク

    その他
    Taqm
    Taqm 本家も全く訳の分からんタイミングで入力を要請される事が多々ある。設定から入力するようPopアップの表示変えた方が良さげ。

    2017/10/11 リンク

    その他
    nezuku
    nezuku よくわからないタイミングで、Apple IDのアカウントに対応するパスワードの入力問い合わせてくることあるよね… 本当に入力してよいのかわからず、キャンセル押しちゃうけれども

    2017/10/11 リンク

    その他
    raitu
    raitu iOS脆弱性「悪意のあるアプリやWebサービス内で”UIAlertController“を利用し、iOSのシステムがApple IDのパスワード入力を要求するポップアップと同じポップアップを突然表示させることでユーザーのパスワードを盗み取る」

    2017/10/11 リンク

    その他
    boxshiitake
    boxshiitake ポップアップを出しているアプリがわかるようにすればいいのに。アプリのアイコンバッジ付ければ解決だろ。

    2017/10/11 リンク

    その他
    yamanakaatsuko25
    yamanakaatsuko25 怖いもの知らずですね

    2017/10/11 リンク

    その他
    tzk2106
    tzk2106 でもホームボタンを押すだけで見分けられるなら、新たにそのように訓練されるだけだし、犬としてはハードル高くないんじゃない?

    2017/10/11 リンク

    その他
    gin0606
    gin0606 わりとよく分からんタイミングで出るから危ないよなーって思ってたしすでに引っかかってる可能性もある

    2017/10/11 リンク

    その他
    STARFLEET
    STARFLEET これも要注意案件。

    2017/10/11 リンク

    その他
    jgoamakf
    jgoamakf 「ホームボタンを押してアプリとダイアログボックスがどうなるかを確認」て、結構手間だな。

    2017/10/11 リンク

    その他
    prototechno
    prototechno 🙀

    2017/10/11 リンク

    その他
    hase0510
    hase0510 MacOSのも地味なデザインなんだよなー。区別つきやすくして欲しいけど、Windowsの管理者権限要求みたいなのはなんか嫌なので、Appleはもっとオシャレなやり方を考案してください。

    2017/10/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    iOSのポップアップを偽装し、Apple IDやそのパスワードを盗み取るPoCが公開される。

    iOSのポップアップを偽装し、Apple IDやそのパスワードを盗み取るPoCが公開されています。詳細は以下か...

    ブックマークしたユーザー

    • neruty42017/10/13 neruty4
    • N_T2017/10/13 N_T
    • labunix2017/10/12 labunix
    • pixmap2017/10/12 pixmap
    • flatbird2017/10/12 flatbird
    • nextmedia2017/10/12 nextmedia
    • slay-t2017/10/12 slay-t
    • tanayuki002017/10/12 tanayuki00
    • godmother2017/10/12 godmother
    • silverscythe2017/10/12 silverscythe
    • ohbarye2017/10/12 ohbarye
    • flyingbird12017/10/12 flyingbird1
    • toshiharu_z2017/10/12 toshiharu_z
    • kamanobe2017/10/12 kamanobe
    • lanius2017/10/12 lanius
    • kmitsu2017/10/11 kmitsu
    • and_hyphen2017/10/11 and_hyphen
    • vivito72017/10/11 vivito7
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事