четверг, 05 декабря 2024

В iOS 7 найдена новая уязвимость

Несмотря на стремление Apple обезопасить пользователей своих девайсов от любых вирусов или уязвимостей, на этой неделе специалистам по безопасности удалось найти серьезную дыру в безопасности iOS.

Уязвимость была обнаружена датским разработчиком из Airtame Андреем Некулаесеем. При помощи простого Java-скрипта, интегрированного в веб-страницу, злоумышленники могут заставить iPhone автоматически совершить вызов. Для этого достаточно открыть ссылку с вредоносным кодом в приложениях Facebook Messenger, Google+, Gmail и даже FaceTime или любых других, после чего смартфон самостоятельно совершит вызов без уведомления пользователя.

При благоприятных обстоятельствах злоумышленники могут назначить для переадресации платный номер, который позволит достаточно быстро списать средства со счета пользователя. Конечно же, интерфейс приложения iOS позволит отклонить вызов, но в некоторых случаях такой способ может сработать.

Пример кода со ссылкой можно найти на сайте разработчика.

Источник: Algorithm

Читайте также

Galaxy S5 бросил вызов iPhone 5s в Ice Bucket Challenge

В последних рекламных кампаниях Samsung не переставала высмеивать пользователей устройств Apple, а также демонстрировать недостатки iдевайсов. Несмотря на все стремление маркетологов южнокорейского ги

iPhone 5s принял вызов Galaxy S5 и прошел Ice Bucket Challenge

Вчера Galaxy S5 бросил вызов для участия в Ice Bucket Challenge смартфонам iPhone 5s, HTC One M8 и Nokia Lumia 930. Рекламный ролик получился достаточно оригинальным и акцентировал внимание потребител

Толерантности и международной безопасности брошен серьёзный вызов

Глава Европейского еврейского конгресса Вячеслав Моше Кантор – человек, который долгие годы говорит о постепенно ухудшающейся ситуации в области международных и межнациональных отношений. К сожалению,

EVAK.RU — поиск и вызов ближайшего эвакуатора

Неожиданная проблема на дороге может возникнуть у каждого водителя. Внезапная поломка автомобиля на городских улицах или на междугородних трассах точно застанет врасплох. Попав в подобную ситуацию, бо

Project Zero от Google опубликовал подборку уязвимостей в OS X

Сегодня подразделение Google под названием Project Zero опубликовало подборку нескольких уязвимостей в OS X с подробными инструкциями по возможному применению. Одна из уязвимостей уже была закрыта App