Home Apple Falla nelle app iOS, chiamate senza controllo

Falla nelle app iOS, chiamate senza controllo

0
383

Alcuni ricercatori hanno scoperto che la maggior parte delle applicazioni iOS permette l’avvio di chiamate senza verifica da parte del proprietario.

In pratica tramite un link creato appositamente e sfruttando l’app facebook messenger(ad esempio) la chiamata si avvia immediatamente.

Eccovi un esempio di seguito riportato 

Stando a cosa scrive Apple nella sua documentazione dovrebbe essere il proprietario del telefono ad autorizzare la chiamata, dopo aver ricevuto una notifica. Il sistema operativo e molte applicazioni di Apple seguono questa regola, e infatti con Safari la notifica compare.

Con altre applicazioni tipo FACEBOOK, GMAIL, GOOGLE+ il controllo non c’è perchè le app richiedono questo tipo di “permesso” all’atto dell’installazione e quindi possono far partire una chiamata.

Vi dirò di più, con del codice javascript può partire una chiama anche con il solo link inviato senza che voi dobbiate fare click

Il pericolo, ovviamente, è che la chiamata si indirizzata a numeri speciali che vi potrebbero costare una fortuna

ATTENZIONE

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni all’informatica, è un programmatore esperto con la passione per le novità e gli aggiornamenti. Diplomato presso l’ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nell’ambito dei sistemi di rete, è esperto anche in hardware e installazioni di network. Oltre all’informatica ha un’altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi è del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si è pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.