iPhone的一个安全漏洞可以被用来自动拨打电话
开发人员Andrei Neculaesei发现,一些应用程序恶意编码的链接会滥用“电话”网络处理程序,当你查看智能手机上的信息时,会自动拨打高级电话号码,从而导致话费上涨。哥本哈根无线
开发人员Andrei Neculaesei发现,一些应用程序恶意编码的链接会滥用“电话”网络处理程序,当你查看智能手机上的信息时,会自动拨打高级电话号码,从而导致话费上涨。
哥本哈根无线流媒体公司Airtame的Andrei Neculaesei表示,大多数本地移动应用程序处理电话号码的方式存在风险。电话号码通常以链接的形式出现在移动设备上,可以通过统一资源标识符(URI)方案“tel”来触发呼叫。如果用户在苹果的移动Safari浏览器中点击一个电话号码,就会弹出一个弹出窗口,询问用户是否想继续通话。
Neculaesei在他的博客中写道:“当用户点击网页上的电话链接时,iOS就会显示一个警告,询问用户是否真的想拨打这个电话号码,如果用户接受,就会开始拨号。”“当用户在本地应用程序中打开带有tel模式的URL时,iOS不会显示警报,并在没有进一步提示用户的情况下发起拨号。”
他继续说,“所以如果我在Safari中点击这个链接,我就会得到提示,要求我确认我的操作,如果我在本地应用程序的webView中点击这个链接,它不会询问并立即执行这个操作(发出调用)。”
他还说,这一漏洞并不局限于任何一个应用程序或开发者。Gmail、Facebook Messenger、谷歌+甚至是一些不太知名的应用程序都成为了攻击的目标。Neculaesei在他的博客中表示,苹果可以通过要求所有电话链接的提示来缓解这一问题。本月初,Neculaesei在拉斯维加斯举行的Bsides安全会议上展示了他的研究成果。
早些时候,研究人员发现Android系统存在一个安全漏洞,恶意网站可以自动拨打付费电话号码。研究人员还发现了安卓系统的一个漏洞,该漏洞允许恶意软件控制你的智能手机摄像头,并在未经用户许可的情况下将图片上传到一个未知的服务器上。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【首都师范大学是211吗】一、“首都师范大学是211吗”是许多考生和家长在选择大学时经常提出的问题。实际上,...浏览全文>>
-
【首都师范大学科德学院自考和统招毕业证不一样吗有什么不一样的】在选择继续教育方式时,很多学生都会关注“...浏览全文>>
-
【首都师范大学科德学院自考本科国家承认学历吗】一、“首都师范大学科德学院自考本科国家承认学历吗”是许多...浏览全文>>
-
【首都师范大学科德学院怎么样首都师范大学科德学院介绍】首都师范大学科德学院是一所位于北京市的全日制本科...浏览全文>>
-
【第一次电影剧情】《第一次》是一部由美国导演理查德·林克莱特(Richard Linklater)执导的电影,于2004年...浏览全文>>
-
【首都师范大学科德学院学费一年多少钱】首都师范大学科德学院是一所经教育部批准设立的全日制本科独立学院,...浏览全文>>
-
【第一次点外卖的流程】对于第一次尝试点外卖的人来说,整个过程可能会有些陌生。不过,只要按照步骤来,就能...浏览全文>>
-
【首都师范大学科德学院学费为什么要这么贵】首都师范大学科德学院作为一所独立学院,近年来在学费方面引发了...浏览全文>>
-
【第一次登泰山的忌讳】泰山,作为五岳之首,不仅是中国文化的重要象征,也是无数人心中的朝圣之地。对于第一...浏览全文>>
-
【首都师范大学科德学院位于哪个城市】首都师范大学科德学院是一所独立学院,隶属于首都师范大学。对于许多学...浏览全文>>