昨日、fastlane.toolsの創業者、Felix Krause氏が、自身のブログで、iOSの脆弱性を突くApple IDパスワードを盗むフィッシング詐欺/攻撃が可能なこと、そしてその防御方法を公開しました(手法については危険すぎるとのことで公開はされていません)。 まず、この画面を見てください。 上の3枚のスクリーンショット、左が本当のiOSのiTunes Storeによるパスワード入力ダイアログで、右がフィッシング詐欺の手法による同様のパスワード入力ダイアログです。いやあ、全く区別がつきませんね。。 これはiOSのUIAlertControllerというiOSのコードの中のフレームワークを使えばいとも簡単に作ることができるものだそうです。 確かにここまで同じものが出てくると、我々は疑いなくApple IDのパスワードを入れてしまうのではないでしょうか。。 実は見分ける方法があります