自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

iPhone再曝安全漏洞:悄無聲息撥打電話

安全
安全人員日前發(fā)現(xiàn)了iPhone中的一個(gè)最新漏洞,可以在用戶查看惡意信息時(shí)自動(dòng)撥打電話,而不被用戶發(fā)現(xiàn)。

安全人員日前發(fā)現(xiàn)了iPhone中的一個(gè)***漏洞,可以在用戶查看惡意信息時(shí)自動(dòng)撥打電話,而不被用戶發(fā)現(xiàn)。

[[118879]]

移動(dòng)設(shè)備中的電話號(hào)碼經(jīng)常以鏈接的形式出現(xiàn),這其實(shí)是使用了一種名為“tel”的統(tǒng)一資源標(biāo)示符(URI)機(jī)制來觸發(fā)通話。URI機(jī)制涵蓋很多內(nèi)容,可以告訴計(jì)算機(jī)到哪里尋找特定資源,包括在點(diǎn)擊電子郵件地址時(shí)啟動(dòng)郵件應(yīng)用。

而丹麥無線流媒體公司Airtame開發(fā)者安德烈·尼庫(kù)拉辛(Andrei Neculaesei)表示,多數(shù)原生移動(dòng)應(yīng)用處理電話號(hào)碼的方式蘊(yùn)含著風(fēng)險(xiǎn)。

當(dāng)用戶在蘋果的Safari瀏覽器中點(diǎn)擊一個(gè)電話號(hào)碼時(shí),瀏覽器會(huì)彈出窗口,詢問用戶是否愿意撥打電話。但很多原生移動(dòng)應(yīng)用卻會(huì)在不向用戶詢問的情況下直接撥打電話。雖然也可以通過配置來顯示警告信息,但多數(shù)應(yīng)用都關(guān)閉了這一功能。

這一漏洞并不局限于一款應(yīng)用或一個(gè)開發(fā)者。Facebook、Messenger、Gmail、Google 都可能成為犧牲品,而其他知名度較低的應(yīng)用也可能面臨類似的問題。

尼庫(kù)拉辛已經(jīng)發(fā)現(xiàn)了一種方法來濫用這種功能。他開發(fā)了一個(gè)包含JavaScript腳本的網(wǎng)頁(yè),一旦用戶打開網(wǎng)頁(yè),便可促使移動(dòng)應(yīng)用觸發(fā)通話。另外,他還演示了通過Facebook Messenger發(fā)送惡意鏈接,從而觸發(fā)通話的過程。

尼庫(kù)拉辛表示,不法分子可以借此誘使用戶撥打昂貴的收費(fèi)電話,從而牟取暴利。他的測(cè)試表明,F(xiàn)acebook Messenger、蘋果Facetime、谷歌Gmail和Google 應(yīng)用都不會(huì)在撥打電話前向用戶發(fā)出警告?! acebook和谷歌尚未對(duì)此置評(píng)。

責(zé)任編輯:藍(lán)雨淚 來源: 驅(qū)動(dòng)之家
相關(guān)推薦

2013-06-03 13:57:35

2019-06-12 08:19:44

2022-06-01 13:43:47

GoogleDeepfake

2013-09-22 11:22:09

2025-02-12 08:30:00

AI工具人工智能大型語言模型

2013-01-30 09:26:35

2009-02-19 17:36:13

Windows MobMy Phone

2022-05-10 11:02:02

電話子系統(tǒng)鴻蒙

2017-12-26 16:05:00

程序員中年危機(jī)經(jīng)驗(yàn)

2017-12-11 15:39:08

程序員危機(jī)職業(yè)生涯

2020-05-27 07:29:21

攜號(hào)轉(zhuǎn)網(wǎng)業(yè)務(wù)

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2011-08-30 16:11:03

2015-08-26 10:14:29

2009-02-03 09:01:40

2013-01-14 12:15:51

2023-07-29 11:15:47

2015-04-13 09:03:16

2015-03-24 21:08:01

2023-08-14 19:51:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)