大量著名 Apps 存在漏洞, 隨時暗中自己打電話

大量著名 Apps 存在漏洞, 隨時暗中自己打電話

大量著名 Apps 存在漏洞, 隨時暗中自己打電話
 

iOS 和 Android 都能夠辨認出電話號碼,然後自動轉為連結,只要一按下就可以撥打。想不到這個方便的功能,卻造就了一個危險漏洞。

 

一般情況之下,當你按下電話號碼連結時會彈出提示,問你是否真的要撥打。不過原來很多 apps 都將這個功能關閉,不問用戶就直接撥打電話。有保安專家發現網站可以利用這一點,只要一開啟網頁就能觸發流動 apps 自己撥打指定的電話。

 

由於 Facebook Messenger / Google Gmail 及 Google +,甚至 Apple 自己的 FaceTime 程式全都可以直接撥打電話,所以全都有機會被惡意網站利用。現在唯有等 iOS / Android 修正,或者 apps 重新啟動打電話前確認功能了。

 

source pcworld

 
*Facebook 用戶不想錯過最新資訊,就要做這個步驟了!
 
無論你是 iPhone / iPad 還是 Android 用家,我們都有最適合你的資訊。我們的 Facebook <iPhone iPad Fan Page>和<Android Fan Page>為你送上最新最快的科技新聞和手機資訊。還有官方 YouTube Channel,包含大量教學及評測影片。

大量著名 Apps 存在漏洞, 隨時暗中自己打電話