کشف یک نقص امنیتی در آیفون که باعث برقراری تماس های هزینه بر می شود

یکی از توسعه دهندگان شرکت Airtame واقع در شهر کپنهاگ، آندره نکولیزی، موفق به کشف یک نقص امنیتی جدید در آیفون شده است. به وسیله این حفره امنیتی می توان بدون اجازه و اطلاع کاربر، تماس های هزینه بر را مخفیانه انجام داد. همچنین این امکان وجود دارد که با وارد شدن به وب سایت های خاصی، آیفون به صورت خودکار تماس های بسیار گرانی را برقرار و شما را با قبض جدید سورپرایز کند.

به صورت عادی در آیفون زمانی که به روی یک لینک حاوی شماره تلفن تپ می کنید، از شما اجازه برقراری تماس گرفته می شود. اما در صورتی که وارد یک اپلیکیشن های اصلی شرکت ها، مثل گوگل پلاس یا مسنجر فیسبوک شده باشیم، این اجازه گرفته نمی شود و همین موضوع می تواند باعث سو استفاده خلافکاران شود.

زمانی که در اینگونه اپلیکیشن ها به روی یک لینک شماره تلفن تپ کنید، هیچ اجازه ای مبنی بر برقراری تماس از شما گرفته نمی شود. نکولیزی از یک کد جاوا اسکریپت استفاده کرد تا به صورت خودکار لینک ساخته و تماس برقرار شود. اینجا چه اتفاقی رخ می دهد؟ تلفن همراه آیفون شما بدون درخواست اجازه فقط با مشاهده یک وب سایت حاوی این کد جاوا اسکریپت می تواند به تلفن بانک شما دسترسی پیدا کند و ضررهای سنگینی به شما بزند.

بهترین راه برای بستن این مشکل امنیتی جدید، به روزرسانی اپلیکیشن های شرکت هایی مثل فیسبوک و گوگل است تا برای شماره گیری از طریق لینک حتما از کاربر کسب اجازه کند. چرا که این امکان به سادگی با یک بروز رسانی انجام می شود. بنابراین بهتر است تا برطرف شدن این نقص امنیتی، به روی شماره تلفن ها تپ نکنید.

ویجیاتو

نظرات ۲۸

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟