Злоумышленники тайно звонят с iPhone

Владельцам смартфонов Apple нужно быть осторожнее, открывая сообщение с телефонными номерами. Исследователь Андрей Некуласи обнаружил очередной баг в их программном обеспечении.

Он позволяет злоумышленнику отправить сообщение, в котором будет содержаться номер платных служб, а телефон позвонит на него автоматически. От этого недостатка страдают много программ, среди которых Facebook Messenger, Gmail, Apple Facetime и Google+.

Если человек нажмет на телефонный номер в браузере Safari, мобильный телефон спросит, хочет ли она позвонить на него. Однако операционная система позволяет программам осуществлять звонок без уведомления об этом пользователя. И многие программы имеют именно такое настройки, поскольку так работает iOS по умолчанию.

Эксперт продемонстрировал эту уязвимость с помощью Facebook Messenger, через который он отправил ссылку на специально созданный сайт. На этой веб-странице помещался скрипт, который автоматически звонил на определенный номер сразу после ее открытия.

Некуласи говорит, что проверил только несколько утилит известных разработчиков, однако он уверен, что от этого недостатка страдают программы других девелоперов.

Злоумышленники тайно звонят с iPhone Злоумышленники тайно звонят с iPhone Reviewed by ollbiz.com on августа 28, 2014 Rating: 5
Технологии Blogger.