En rumænsk udvikler opdager en farlig SÅRBARHED i iOS-platformen

  Andrei Neculasei er en rumænsk udvikler, der arbejder for en dansk virksomhed, og i en artikel offentliggjort på personlig blog han beskriver en ekstremt farlig sårbarhed for iOS-platformen. Mere præcist er sårbarheden inde iOS's interne URL-system, opdager han det visse applikationer kan automatisk ringe til telefonnumre når vi får adgang til et internt link (eller et eksternt link til et websted, der indeholder et internt link med et telefonnummer) for det pågældende telefonnummer, selv uden at vide præcis, hvad det gør.

  Hvis du trykker ind Safari et sådant link med et tilknyttet telefonnummer, vil browseren automatisk vise en advarsel, der spørger, om du vil ringe til det telefonnummer, men applikationer, der bruger interne browsere (WebView), viser ikke denne advarsel. På billedet ovenfor har du lavet en animation for at demonstrere sårbarheden i driften i applikationen Facebook Messenger, men applikationerne FaceTime, gmail, Google+ og alle dem, der bruger WebView, er også berørt.

  Ved at bruge denne sårbarhed kan en hacker narre dig til at ringe til gratis telefonnumre eller endda finde ud af din identitet, i betragtning af at FaceTime-applikationen også er påvirket. Apple tillader udviklere at tvinge apps til også at vise advarsler for interne WebView-browsere, men hvis de ikke har systemet aktivt, hvis du ikke er forsigtig med, hvilke links du får adgang til fra apps, kan du ende med at ringe til ukendte telefonnumre via iPhone , i tilfælde af iPad/iPod Touches er kun FaceTime-opkald mulige.

  Når det er sagt, kan udviklernes skødesløshed koste os store summer, hvis hackere ønsker at drage fordel af denne sårbarhed.

4 KOMMENTARER

  1. Hej,
    Vreau sa corectez ceva.
    1. Compania pentru care lucrez e daneza.
    2. Blogul e al meu personal.
    Seara faina,
    Andrew

  2. Nu inteleg de ce este asa periculoasa pe cand majoritatea abonatilor pot restrictiona nr cu suprataxa iar foarte multi au cartele prepay cu plan tarifar activ asta vorbind pe romania , deci nu trebuie sa facem din tantar armasar si daca apelezi odata fi sigur ca a doua oara vei da mai multa atentie linku lui pe care il accesezi