哥本哈根的開(kāi)發(fā)商已經(jīng)發(fā)現(xiàn)了一種簡(jiǎn)單的方式來(lái)讓iPhone自動(dòng)撥打嵌入在網(wǎng)頁(yè)中的電話號(hào)碼,包括那些話費(fèi)昂貴的收費(fèi)電話。目前,iPhone上Safari瀏覽器包含電話號(hào)碼的網(wǎng)頁(yè),并不會(huì)自動(dòng)撥打電話號(hào)碼,如果用戶點(diǎn)擊電話號(hào)碼,Safari瀏覽器會(huì)讓用戶確認(rèn)是否要撥打此號(hào)碼。
開(kāi)發(fā)者Andrei Neculaesei,發(fā)現(xiàn)盡管Safari會(huì)詢問(wèn)用戶是否要撥打電話,但是像Facebook Messenger和Google+等大多數(shù)大牌應(yīng)用程序不會(huì)和用戶確認(rèn)是否撥打電話,而是簡(jiǎn)單地繼續(xù)前進(jìn),撥打電話。
Andrei Neculaesei創(chuàng)建了一個(gè)Web頁(yè)面,其中包含JavaScript,iPhone用戶一旦訪問(wèn)該頁(yè)面,iPhone即可自動(dòng)撥打其中的電話號(hào)碼。
事實(shí)證明,除了Facebook Messenger和Google+之外,Gmail和FaceTime也容易受到這種攻擊。
蘋(píng)果iPhone5S |
蘋(píng)果手機(jī) | ||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||
|