Phát Hiện Lỗi Bảo Mật Khiến iPhone Tự Gọi Điện

25 Tháng Tám 20148:35 CH(Xem: 14506)
Phát Hiện Lỗi Bảo Mật Khiến iPhone Tự Gọi Điện
Nếu đang sở hữu một chiếc iPhone, bạn hãy thận trọng khi mở các tin nhắn có chứa số điện thoại bởi chúng sẽ khiến bạn phải trả rất nhiều tiền cước viễn thông.

Lập trình viên Andrei Neculaesei cho biết một số đường dẫn chứa mã độc được mã hóa sẽ lạm dụng chức năng "tel" web (trong đó bao gồm chức năng quay số) để tự động thực hiện các cuộc gọi điện thoại trong khi người dùng xem tin nhắn. Tin tặc có thể sẽ lợi dụng chức năng này để buộc nạn nhân phải gọi vào các đầu số tính phí cao, người dùng vẫn sẽ bị trừ một khoản cước phí ngay cả khi tắt máy kịp thời.

blank

Andrei Neculaesei đã thử gửi một đoạn mã Javascript đơn giản vào trong Messenger, khi người nhận click vào thì lập tức máy sẽ gọi đến số điện thoại chứa trong đó mà không hiện bảng xin phép người dùng. "Thông thường, nếu bạn gõ trực tiếp số điện thoại vào trong khung chat và gửi đi, người nhận nếu bấm vào đó sẽ thấy xuất hiện một bảng thông báo hỏi có muốn thực hiện cuộc gọi hay không. Đây là tính năng cảnh báo cuộc gọi đã có sẵn trong hệ điều hành iOS nhưng thủ thuật của tôi sẽ buộc iPhone phải thực hiện cuộc gọi mà không cần xin phép", Andrei Neculaesei cho biết.

Lỗ hổng bảo mật này hiện vẫn tồn tại ở rất nhiều ứng dụng trên iOS. Cả Facebook Messenger, Gmail, Google+ hay các ứng dụng ít được biến đều có thể trở thành nạn nhân của cuộc tấn công cước di động.

Theo Andrei Neculaesei, các nhà phát triển cần sớm đưa ra các bản vá cho lỗi bảo mật nghiêm trọng này. Các công ty phần mềm phải kiểm soát chặt chẽ những tác động đến cuộc gọi thoại, chẳng hạn như hiển thị cảnh báo cho người dùng. Về lý thuyết, Apple có thể giải quyết vấn đề này bằng cách yêu gửi cảnh báo về tất cả liên kết được chọn.

Theo: http://genk.vn
55Vote
40Vote
36Vote
25Vote
13Vote
2.919
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
10 Tháng Tám 2018
Khoảng đầu tháng 08/2018, Galaxy Note 9 ra mắt với giá khởi điểm 1,000 USD - tiếp nối cho thời đại smartphone nghìn USD mà iPhone X đã khởi động trước đó. Tuy nhiên, thiết bị cao cấp nhất của Samsung lại bị cho là thiếu tính đột phá vì không có nhiều thay đổi so với các smartphone trước đó.
09 Tháng Tám 2018
Khoảng đầu tháng 08/2018, Palm, thương hiệu nổi tiếng một thời dường như đang được TCL hồi sinh, một thiết bị có tên mã PVG100 đã nhận được chứng chỉ Wi-Fi Alliance và xuất hiện trên cơ sở dữ liệu của Ủy ban FCC. Điều này cho thấy thiết bị đang ở giai đoạn phát triển cuối cùng và chỉ đợi các chứng chỉ viễn thông là có thể ra mắt thị trường trong vài tháng sau.
08 Tháng Tám 2018
Ngày càng có rất nhiều thông tin về Galaxy Note9 rò rỉ trước sự kiện ngày 09/08/2018. Tuy nhiên, một thông tin mới từ một Reddit đã tiết lộ khá nhiều thông tin bất ngờ liên quan đến Galaxy Note 9.
07 Tháng Tám 2018
Không bất ngờ khi iPhone X đã đạt được doanh số đủ cao để Apple tự tin công bố mức giá bán iPhone trung bình cao nhất trong Q2/2018. Tuy nhiên, nó không tạo ra siêu chu kỳ super-cycle, điểm nút của nó là khi nhu cầu thay thế sản phẩm mới của người dùng tăng cao đến mức cực đại – như nhiều nhà phân tích dự kiến vì mức giá 999 USD được xem là khá cao.
07 Tháng Tám 2018
Khoảng đầu tháng 08/2018, ASUS chính thức ra mắt chiếc smartphone Android Go của hãng: ZenFone Live. Hệ điều hành Android Go là hệ điều hành rút gọn của Android 8 Oreo, dành riêng cho những chiếc smartphone cấu hình thấp, nhưng vẫn có đầy đủ các tính năng cần thiết.
06 Tháng Tám 2018
Khoảng đầu tháng 08/2018, Ủy ban Quốc gia Dân chủ Mỹ được cho là đã khuyến cáo các ứng cử viên của Đảng không sử dụng thiết bị do ZTE và Huawei sản xuất vì nguy cơ bảo mật.