iPhone再曝安全漏洞:悄无声息拨打电话

安全
安全人员日前发现了iPhone中的一个最新漏洞,可以在用户查看恶意信息时自动拨打电话,而不被用户发现。

安全人员日前发现了iPhone中的一个***漏洞,可以在用户查看恶意信息时自动拨打电话,而不被用户发现。

[[118879]]

移动设备中的电话号码经常以链接的形式出现,这其实是使用了一种名为“tel”的统一资源标示符(URI)机制来触发通话。URI机制涵盖很多内容,可以告诉计算机到哪里寻找特定资源,包括在点击电子邮件地址时启动邮件应用。

而丹麦无线流媒体公司Airtame开发者安德烈·尼库拉辛(Andrei Neculaesei)表示,多数原生移动应用处理电话号码的方式蕴含着风险。

当用户在苹果的Safari浏览器中点击一个电话号码时,浏览器会弹出窗口,询问用户是否愿意拨打电话。但很多原生移动应用却会在不向用户询问的情况下直接拨打电话。虽然也可以通过配置来显示警告信息,但多数应用都关闭了这一功能。

这一漏洞并不局限于一款应用或一个开发者。Facebook、Messenger、Gmail、Google 都可能成为牺牲品,而其他知名度较低的应用也可能面临类似的问题。

尼库拉辛已经发现了一种方法来滥用这种功能。他开发了一个包含JavaScript脚本的网页,一旦用户打开网页,便可促使移动应用触发通话。另外,他还演示了通过Facebook Messenger发送恶意链接,从而触发通话的过程。

尼库拉辛表示,不法分子可以借此诱使用户拨打昂贵的收费电话,从而牟取暴利。他的测试表明,Facebook Messenger、苹果Facetime、谷歌Gmail和Google 应用都不会在拨打电话前向用户发出警告。  Facebook和谷歌尚未对此置评。

责任编辑:蓝雨泪 来源: 驱动之家
相关推荐

2013-06-03 13:57:35

2019-06-12 08:19:44

2022-06-01 13:43:47

GoogleDeepfake

2013-09-22 11:22:09

2013-01-30 09:26:35

2022-05-10 11:02:02

电话子系统鸿蒙

2017-12-11 15:39:08

程序员危机职业生涯

2017-12-26 16:05:00

程序员中年危机经验

2020-05-27 07:29:21

携号转网业务

2009-02-19 17:36:13

Windows MobMy Phone

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2013-01-14 12:15:51

2009-02-03 09:01:40

2023-07-29 11:15:47

2015-04-13 09:03:16

2011-08-30 16:11:03

2015-08-26 10:14:29

2023-08-14 19:51:43

2014-06-16 16:13:08

2015-03-13 09:57:11

Xen安全漏洞云服务AWS
点赞
收藏

51CTO技术栈公众号