Phát Hiện Lỗi Bảo Mật Khiến iPhone Tự Gọi Điện

25 Tháng Tám 20148:35 CH(Xem: 14656)
Phát Hiện Lỗi Bảo Mật Khiến iPhone Tự Gọi Điện
Nếu đang sở hữu một chiếc iPhone, bạn hãy thận trọng khi mở các tin nhắn có chứa số điện thoại bởi chúng sẽ khiến bạn phải trả rất nhiều tiền cước viễn thông.

Lập trình viên Andrei Neculaesei cho biết một số đường dẫn chứa mã độc được mã hóa sẽ lạm dụng chức năng "tel" web (trong đó bao gồm chức năng quay số) để tự động thực hiện các cuộc gọi điện thoại trong khi người dùng xem tin nhắn. Tin tặc có thể sẽ lợi dụng chức năng này để buộc nạn nhân phải gọi vào các đầu số tính phí cao, người dùng vẫn sẽ bị trừ một khoản cước phí ngay cả khi tắt máy kịp thời.

blank

Andrei Neculaesei đã thử gửi một đoạn mã Javascript đơn giản vào trong Messenger, khi người nhận click vào thì lập tức máy sẽ gọi đến số điện thoại chứa trong đó mà không hiện bảng xin phép người dùng. "Thông thường, nếu bạn gõ trực tiếp số điện thoại vào trong khung chat và gửi đi, người nhận nếu bấm vào đó sẽ thấy xuất hiện một bảng thông báo hỏi có muốn thực hiện cuộc gọi hay không. Đây là tính năng cảnh báo cuộc gọi đã có sẵn trong hệ điều hành iOS nhưng thủ thuật của tôi sẽ buộc iPhone phải thực hiện cuộc gọi mà không cần xin phép", Andrei Neculaesei cho biết.

Lỗ hổng bảo mật này hiện vẫn tồn tại ở rất nhiều ứng dụng trên iOS. Cả Facebook Messenger, Gmail, Google+ hay các ứng dụng ít được biến đều có thể trở thành nạn nhân của cuộc tấn công cước di động.

Theo Andrei Neculaesei, các nhà phát triển cần sớm đưa ra các bản vá cho lỗi bảo mật nghiêm trọng này. Các công ty phần mềm phải kiểm soát chặt chẽ những tác động đến cuộc gọi thoại, chẳng hạn như hiển thị cảnh báo cho người dùng. Về lý thuyết, Apple có thể giải quyết vấn đề này bằng cách yêu gửi cảnh báo về tất cả liên kết được chọn.

Theo: http://genk.vn
55Vote
40Vote
36Vote
25Vote
13Vote
2.919
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
12 Tháng Mười 2016
Ngày 11/10/2016, Samsung đăng tải một thông báo trên trang web chính thức của hãng, yêu cầu tất cả các đại lý và đối tác ngừng bán và đổi trả Galaxy Note 7 cho đến khi quá trình điều tra hoàn tất.
10 Tháng Mười 2016
Thượng tuần tháng 10/2016, trong sự kiện triển lãm CEATECH 2016 ở Nhật, Sharp đã trưng bày một nguyên mẫu smartphone với màn hình cong không viền bezel, tên là Sharp Corner R.
06 Tháng Mười 2016
Thượng tuần tháng 10/2016, một số nguồn tin đã tiết lộ rằng Nokia sẽ giới thiệu ra thị trường ít nhất 2 model smartphone Android cao cấp với độ phân giải màn hình 2k,
05 Tháng Mười 2016
Thượng tuần tháng 10/2016, Google đã chính thức ra mắt bộ đôi smartphone mới: Pixel và Pixel XL – cơ bản là kế nhiệm của dòng Nexus nhưng đã được đổi tên và trang bị nhiều tính năng mạnh mẽ hơn.
05 Tháng Mười 2016
Sự cố về pin của Galaxy Note7 vừa qua đã ảnh hưởng rất lớn đến Samsung và người dùng. Công ty đã nhanh chóng đưa ra chính sách đổi trả và vực dậy, tiếp tục đưa đến người dùng các sản phẩm an toàn.
04 Tháng Mười 2016
Thượng tuần tháng 10/2016, Carphone Warehouse – một website bán lẻ ở Anh – đã để lộ hình ảnh và bảng cấu hình chi tiết của hai chiếc smartphone Google Pixel và Google Pixel XL.