|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 408|回復: 3
打印 上一主題 下一主題

[問題討論] App 漏洞让 iPhone 可以未经许可自动拨打电话(凝视账单)

[複製鏈接]

804

主題

0

好友

4095

積分

大學生

Rank: 6Rank: 6

  • TA的每日心情

    2024-9-1 17:14
  • 簽到天數: 2203 天

    [LV.Master]伴壇終老

    推廣值
    0
    貢獻值
    10
    金錢
    5
    威望
    4095
    主題
    804
    樓主
    發表於 2014-8-26 12:51:24


    手机的使用者们应该都曾受惠于直接点击,便能拨打电话的 URI(Uniform Resource Identifier)链接的便利性。但你可曾想过假若这项功能,被恶意利用在欺骗的网页链接之上会有什么后果?如果是一串数字的电话号码的话,多少还可以看出是要打去哪里,但如果把链接藏在普通的文字或图片链接中(例如「下载」),然后自动拨打给付费电话号码的话,那就当冤大头了。

    一位来自 Airtame 公司的开发者 Andrei Neculaesei 发现,尽管 Safari 浏览器会在拨打电话前会询问,但其余应用包括 Facebook Messenger、Gmail、Google+ ,都不会在拨打前进行警告。而在 Andrei 更深入研究下,发现这样的「tel」链接漏洞,还有可能可能通过 Header 自动转址,允许手机自动播打可疑电话的机会。所以,在 Apple 甚至是几间公司释出修补之前,我们只能希望这样的漏洞不要被有心人士给利用了。



    無效樓層,該帖已經被刪除
    無效樓層,該帖已經被刪除
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-11-17 07:40 , Processed in 0.022824 second(s), 17 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部