¿Es seguro ingresar una contraseña de ID de Apple en las ventanas emergentes de iTunes Store / iCloud, cuando el dispositivo iOS está en una red Wi-Fi insegura?

Editado para mencionar la autenticación de dos factores.

Gracias por el A2A.

La respuesta corta es que depende de si se trata de una ventana emergente genuina o falsa.

Como Sandeep Sagar Patchipulusu mencionó, la red Wi-Fi a la que te estás conectando no es el problema aquí.

El principal peligro es cuando un desarrollador de aplicaciones usa un código válido para simular una ventana emergente de iTunes Store / iCloud.

Si ese es el caso, no puede ver la diferencia entre una ventana emergente genuina y falsa.

La única contramedida efectiva es presionar el botón de inicio:

  • Si no pasa nada, es una ventana emergente genuina
  • Si la aplicación se cierra y ve la pantalla de inicio, era una ventana emergente falsa, activada por la aplicación actualmente abierta

Esta es otra razón por la cual es vital activar la autenticación de dos factores para su cuenta de Apple.

Incluso si su contraseña de ID de Apple se pierde, los piratas informáticos no podrán acceder a su cuenta a menos que tengan uno de sus dispositivos de confianza en su poder.

Para obtener más información sobre esto, lea (sin afiliación):

  • El desarrollador demuestra un ataque de phishing de iOS que utiliza una solicitud de contraseña al estilo Apple

¡Espero que esto ayude!

Todo ese tráfico de Apple iOS se cifra antes de abandonar su dispositivo. Incluso si está en una red insegura, todavía está seguro. Además, desde finales de 2016, Apple ordenó que todas las aplicaciones solo usen tráfico https cuando se conectan a la web, lo que significa que todo el tráfico que sale de cualquiera de sus aplicaciones también está encriptado, por lo tanto, es seguro.

https://developer.apple.com/news