Phát Hiện Lỗi Bảo Mật Khiến iPhone Tự Gọi Điện

25 Tháng Tám 20148:35 CH(Xem: 14557)
Phát Hiện Lỗi Bảo Mật Khiến iPhone Tự Gọi Điện
Nếu đang sở hữu một chiếc iPhone, bạn hãy thận trọng khi mở các tin nhắn có chứa số điện thoại bởi chúng sẽ khiến bạn phải trả rất nhiều tiền cước viễn thông.

Lập trình viên Andrei Neculaesei cho biết một số đường dẫn chứa mã độc được mã hóa sẽ lạm dụng chức năng "tel" web (trong đó bao gồm chức năng quay số) để tự động thực hiện các cuộc gọi điện thoại trong khi người dùng xem tin nhắn. Tin tặc có thể sẽ lợi dụng chức năng này để buộc nạn nhân phải gọi vào các đầu số tính phí cao, người dùng vẫn sẽ bị trừ một khoản cước phí ngay cả khi tắt máy kịp thời.

blank

Andrei Neculaesei đã thử gửi một đoạn mã Javascript đơn giản vào trong Messenger, khi người nhận click vào thì lập tức máy sẽ gọi đến số điện thoại chứa trong đó mà không hiện bảng xin phép người dùng. "Thông thường, nếu bạn gõ trực tiếp số điện thoại vào trong khung chat và gửi đi, người nhận nếu bấm vào đó sẽ thấy xuất hiện một bảng thông báo hỏi có muốn thực hiện cuộc gọi hay không. Đây là tính năng cảnh báo cuộc gọi đã có sẵn trong hệ điều hành iOS nhưng thủ thuật của tôi sẽ buộc iPhone phải thực hiện cuộc gọi mà không cần xin phép", Andrei Neculaesei cho biết.

Lỗ hổng bảo mật này hiện vẫn tồn tại ở rất nhiều ứng dụng trên iOS. Cả Facebook Messenger, Gmail, Google+ hay các ứng dụng ít được biến đều có thể trở thành nạn nhân của cuộc tấn công cước di động.

Theo Andrei Neculaesei, các nhà phát triển cần sớm đưa ra các bản vá cho lỗi bảo mật nghiêm trọng này. Các công ty phần mềm phải kiểm soát chặt chẽ những tác động đến cuộc gọi thoại, chẳng hạn như hiển thị cảnh báo cho người dùng. Về lý thuyết, Apple có thể giải quyết vấn đề này bằng cách yêu gửi cảnh báo về tất cả liên kết được chọn.

Theo: http://genk.vn
55Vote
40Vote
36Vote
25Vote
13Vote
2.919
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
17 Tháng Mười Một 2017
Khoảng giữa tháng 11/2017, Apple đã phát hành iOS 11.1.2, bản nâng cấp thứ 7 cho hệ điều hành iOS 11, chỉ khoảng một tuần sau iOS 11.1.1 vá lỗi không gõ được chữ “i”.
16 Tháng Mười 2017
Khoảng giữa tháng 10/2017, chỉ một thời gian ngắn sau khi xuất hiện thông tin về chiếc BlackBerry Motion, chiếc smartphone tiếp theo mang thương hiệu BlackBerry đã chính thức được ra mắt trước đó. BlackBerry Motion là một chiếc smartphone thuần cảm ứng, có khả năng chống nước và dung lượng pin lên đến 4,000mAh.
15 Tháng Mười 2017
Khoảng giữa tháng 10/2017, GFXBench bất ngờ đăng tải một danh sách các chi tiết về thông số, cấu hình cao cấp của một thiết bị được cho là chiếc smartphone đầu tiên của Razer. Dù sau đó nó đã bị gỡ bỏ, nhưng nhiều người đã kịp thời lưu ý lại.
10 Tháng Mười 2017
Dù những công nghệ nhận diện sinh trắc học trên smartphone ngày càng phong phú hơn, nhưng có lẽ cảm biến vân tay hiện vẫn là tính năng mà người dùng vẫn thường sử dụng và được cho là tiện lợi nhất. Trong khi đó, với công nghệ màn hình không viền, vấn đề về vị trí của cảm biến vân tay lại trở nên khó khăn hơn cả.
30 Tháng Chín 2017
Điện thoại nắp gập (hay còn gọi điện thoại vỏ sò) hiện đã không còn phổ biến và được yêu chuộng nhiều trên thị trường. Nhưng Samsung vẫn biết cách tận dùng thiết kế cổ điển để tạo ra những chiếc smartphone thu hút người dùng.
29 Tháng Chín 2017
Khoảng cuối tháng 09/2017, Apple cho biết, một số ít các khách hàng đang sở hữu những chiếc iPhone mới đang gặp vấn đề về âm thanh khi thực hiện cuộc gọi.