Zavřít reklamu

apple_security_iconVývojár Andrei Neculaesei objavil v systéme iOS ďalšiu bezpečnostnú chybu, vďaka ktorej môže iPhone vystaviť užívateľovi veľmi vysokú faktúru bez toho, aby užívateľ o niečom vôbec vedel. Vývojár dánskej spoločnosti Airtime poukázal na to, že po navštívení nebezpečnej webovej stránky cez prehliadač ukrytý v aplikácii môže iPhone zavolať na prémiové telefónne číslo bez toho, aby o tom užívateľ mohol rozhodnúť. Cez Safari táto chyba nefunguje, zato v prehliadači, ktorý sa nachádza napríklad vo Facebook Messengeri, táto chyba môže predstavovať riziko pre mnohých užívateľov.

A ako to teda funguje? Neculaeseivoi sa podarilo chybu aktivovať práve cez Facebook Messenger. Pomocou neho navštívil webovú stránku, ktorú sám vytvoril a do ktorej implementoval javascript, ktorý klikol na prémiové číslo automaticky po načítaní stránky. Apple ako taký síce môže v tomto prípade tiež zakročiť, ale hlavnú rolu pri odstránení chyby by mal mať napríklad Facebook, ktorý do svojej aplikácie implementuje skript, ktorý zabezpečí, aby sa prémiové čísla nemohli vytáčať automaticky po navštívení webovej stránky.

iPhone website call security flaw*Zdroj: PCWorld.com

Dnes nejčtenější

.