Amikor egy okostelefon önálló életre kel

Nem megfelelően beállított mobil alkalmazások miatt az okostelefonok önálló életre kelhetnek, és a pénztárcánk rovására telefonálgathatnak.
 

A weboldalakon, webes tartalmakban, illetve alkalmazásokban nemcsak olyan hivatkozásokat lehet elhelyezni, amelyek további weblapokra mutatnak, hanem egyebek mellett olyanokat is, amik telefonszámokat tartalmaznak. Ilyenkor egy hivatkozás a következő formátumot követi:

 
 
Ezek az egyszerű linkek azonban a mai okoseszközökön bizony tudnak meglepetéseket okozni. Leginkább azért, mert a mobil alkalmazások fejlesztői megpróbálják minél egyszerűbbé tenni a szoftvereiket, hogy a felhasználók a lehető legkevesebb "kattintással" tudják elérni a céljaikat. A telefonszámokat tartalmazó linkek esetében ez abban nyilvánul meg, hogy ha valaki rábök egy ilyen hivatkozásra, akkor az esetek többségében az adott mobil alkalmazás rögtön utasítja a készüléket a telefonszám tárcsázására. Ugyan ez kényelmes megoldás, de vajon mi történik akkor, ha egy rosszindulatú weboldalon vagy üzenetben emelt díjas számokat helyeznek el a csalók, és ráveszik a mobil alkalmazást az automatikus tárcsázásra. Nos, ilyenkor az okostelefon önálló életre kel, és rögtön elkezd telefonálgatni. Szerencsére ez észrevétlenül nem igazán történhet meg, hiszen a készüléken megjelenik a tárcsázó felület, de ettől még a jelenség igencsak kellemetlen.
 
A fentiek igazolására Andrei Neculaesei, a koppenhágai Airtame cég fejlesztője végzett egy vizsgálatot, amelynek során megállapította, hogy az automatikus tárcsázási funkciók nem minden esetben szolgálják a felhasználók érdekeit. A szakember először az Apple Safari böngészőjének mobil változatával kísérletezett, és elégedetten konstatálta, hogy az alkalmazás felhasználói megerősítést kér, mielőtt egy telefonszámot tartalmazó linket megnyitna. Sajnos azonban, amikor további programokat vett górcső alá, akkor már nem ez volt a helyzet.


Forrás: Andrei Neculaesei
 
A Safari után a Facebook Messenger, az Apple Facetime, a Google Gmail, valamint Google Google+ mobil alkalmazások révén is megpróbált megnyitni telefonszámos hivatkozásokat, és mindegyik szoftver szó nélkül elkezdett tárcsázni. Neculaesei kiemelte, hogy az alkalmazások többségében beállítható, hogy ilyenkor jelenjen meg egy figyelmeztető üzenet, de ez az értesítő alapértelmezetten kikapcsolt állapotban van.


Forrás: Andrei Neculaesei
 
Automatizált hívások

A fejlesztő gondolt egyet, és írt egy egyszerű JavaScript kódot, amely tulajdonképpen automatikusan lekattintotta a tárcsázásra szolgáló linkeket. Ezzel elérte, hogy amikor megnyílt egy weboldal vagy egy üzenet a fenti alkalmazásokban, akkor felhasználói közreműködés nélkül megjelent a tárcsázó felület, és az okostelefon már hívta is a számot. Nyilván mindennek akkor van nagyobb kockázata, ha a csalók emelt díjas telefonszámokat helyeznek el a linkek mögött, amiket a telefon a tulajdonosának kontójára automatikusan felhív.
 
Neculaesei értesítette az említett alkalmazások fejlesztőit a problémáról, de egyelőre nem kapott érdemi választ. Ugyanakkor hangsúlyozta, hogy csak néhány széles körben használt mobil szoftvert tesztelt ebből a szempontból, így nem rendelkezik teljes körű rálátással arra vonatkozóan, hogy egyéb - kevésbé ismert - alkalmazások esetében milyen módon valósul meg a "tel://" formátumú linkek kezelése.
 
  1. 3

    A Zulip Serverhez egy biztonsági frissítés vált elérhetővé.

  2. 4

    A VMware fontos biztonsági hibajavításokat adott ki.

  3. 4

    Az Oracle Java SE kapcsán 11 biztonsági hibát javítottak a fejlesztők.

  4. 4

    Az Oracle 40 hibát javított a MySQL Server esetében.

  5. 4

    Az Oracle kiadta a Database Server legújabb hibajavításait.

  6. 4

    A VirtualBox hét biztonsági hibajavítással bővült.

  7. 4

    A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.

  8. 3

    A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.

  9. 4

    A Google Chrome kritikus biztonsági frissítést kapott.

  10. 4

    Az ImageMagick négy sebezhetőség miatt kapott frissítést.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség