主题 : [08.26]iPhone再现安全漏洞:可悄无声息拨打电话
级别: 十方秋水

UID: 26730
精华: 0
发帖: 64722
威望: 148036 点
无痕币: 183 WHB
贡献值: 0 点
在线时间: 11530(时)
注册时间: 2008-05-03
最后登录: 2018-05-16

0 [08.26]iPhone再现安全漏洞:可悄无声息拨打电话

北京时间8月26日上午消息,安全人员日前发现了iPhone中的一个最新漏洞,可以在用户查看恶意信息时自动拨打电话,而不被用户发现。

  移动设备中的电话号码经常以链接的形式出现,这其实是使用了一种名为“tel”的统一资源标示符(URI)机制来触发通话。URI机制涵盖很多内容,可以告诉计算机到哪里寻找特定资源,包括在点击电子邮件地址时启动邮件应用。

  而丹麦无线流媒体公司Airtame开发者安德烈·尼库拉辛(Andrei Neculaesei)表示,多数原生移动应用处理电话号码的方式蕴含着风险。

  当用户在苹果(101.54, 0.22, 0.22%)的Safari浏览器中点击一个电话号码时,浏览器会弹出窗口,询问用户是否愿意拨打电话。但很多原生移动应用却会在不向用户询问的情况下直接拨打电话。虽然也可以通过配置来显示警告信息,但多数应用都关闭了这一功能。

  这一漏洞并不局限于一款应用或一个开发者。Facebook(75.02, 0.45, 0.60%) Messenger、Gmail、Google+都可能成为牺牲品,而其他知名度较低的应用也可能面临类似的问题。

  尼库拉辛已经发现了一种方法来滥用这种功能。他开发了一个包含JavaScript脚本的网页,一旦用户打开网页,便可促使移动应用触发通话。另外,他还演示了通过Facebook Messenger发送恶意链接,从而触发通话的过程。

  尼库拉辛表示,不法分子可以借此诱使用户拨打昂贵的收费电话,从而牟取暴利。他的测试表明,Facebook Messenger、苹果Facetime、谷歌(580.2, -2.36, -0.41%)Gmail和Google+应用都不会在拨打电话前向用户发出警告。

  Facebook和谷歌尚未对此置评
☆白金米老鼠☆
级别: 七朵秋菊
UID: 115981
精华: 0
发帖: 3932
威望: 48763 点
无痕币: 75225 WHB
贡献值: 0 点
在线时间: 3897(时)
注册时间: 2011-02-07
最后登录: 2024-05-08

好厉害,啥时候修复呢
级别: 九滴秋露

UID: 103037
精华: 0
发帖: 15204
威望: 97912 点
无痕币: 5 WHB
贡献值: 0 点
在线时间: 6638(时)
注册时间: 2010-09-22
最后登录: 2024-05-05

这个来了解一下啊。
级别: 六行秋雁
UID: 115483
精华: 0
发帖: 1470
威望: 13720 点
无痕币: 8986 WHB
贡献值: 0 点
在线时间: 751(时)
注册时间: 2011-02-05
最后登录: 2018-05-16

哈哈哈哈哈哈哈   
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222972
威望: 322343 点
无痕币: 53525 WHB
贡献值: 0 点
在线时间: 106449(时)
注册时间: 2008-10-18
最后登录: 2024-05-09

不是苹果用户毫无压力
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605041
威望: 529512 点
无痕币: 36 WHB
贡献值: 0 点
在线时间: 62403(时)
注册时间: 2008-12-25
最后登录: 2024-05-09

这个我就看看了解一下而已了哦。
Total 0.060751(s) query 4, Time now is:05-09 01:05, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛