Многие приложения для iOS легко заставить совершать звонки без уведомления

Программист Андрей Некулесей нашел простой способ заставить мобильные приложения для iOS (в том числе Facebook Messenger, Apple Facetime, Gmail и Google+) без предупреждения звонить по заданному телефонному номеру.

Особенность обработки в системе iOS стандартной схемы универсального кода ресурса URI «tel» заключается в том, что по умолчанию при щелчке по ссылке, содержащей телефонный номер, обозначенный кодом tel, система запрашивает разрешение пользователя только в том случае, если ссылка была размещена на веб-странице, просматриваемой в браузере. При открытии ссылки tel внутри приложения система набирает номер, не спрашивая пользователя. Между тем, добавление к странице простого скрипта на языке Javascript позволяет сделать ссылку, открывающуюся автоматически при загрузке страницы. Если такую страницу открыть в приложении, не учитывающем данную особенность iOS, набор номера произойдет без уведомления пользователя. Злоумышленник мог бы воспользоваться такой возможностью, например, для звонков на платные номера. Как оказалось, некоторые популярные приложения допускают подобное. Представитель Facebook сказала, что в ближайшее время приложение будет исправлено.

Самые свежие авто новости Украины и мира.

Читайте также: Носледние новости Украины России и мира сегодня.




Апрель 2024
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
2930  


Архивы



Яндекс цитирования

Яндекс.Метрика




© 1994 - 2024 Бизнес и Компьютер