公告:服务器迁移已顺利完成! 网址全面启用 https

服务器2号 服务器3号 服务器4号 服务器5号

申请VIP无广告,支付宝,微信,USDT!
在线客服请尝试以下不同链接如果进不了的话在线客服(1) (2) (3) (4) (5) (6)
(7) (8) (9) 实时开通

查看完整版本: iPhone再现安全漏洞:可悄无声息拨打电话[1P]

dw130130 2014-8-26 12:52

iPhone再现安全漏洞:可悄无声息拨打电话[1P]

[align=center][size=4][img]http://img.25pp.com/uploadfile/news/2013/1026/20131026024436927.jpg[/img][/size][/align][align=center][size=4][/size] [/align][size=4]     [/size]
[size=4]        北京时间8月26日上午消息,安全人员日前发现了iPhone中的一个最新漏洞,可以在用户查看恶意信息时自动拨打电话,而不被用户发现。[/size]
[size=4]  移动设备中的电话号码经常以链接的形式出现,这其实是使用了一种名为“tel”的统一资源标示符(URI)机制来触发通话。URI机制涵盖很多内容,可以告诉计算机到哪里寻找特定资源,包括在点击电子邮件地址时启动邮件应用。[/size]
[size=4]  而丹麦无线流媒体公司Airtame开发者安德烈·尼库拉辛(Andrei Neculaesei)表示,多数原生移动应用处理电话号码的方式蕴含着风险。[/size]
[size=4]  当用户在[url=http://stock.finance.sina.com.cn/usstock/quotes/AAPL.html]苹果[/url]的Safari浏览器中点击一个电话号码时,浏览器会弹出窗口,询问用户是否愿意拨打电话。但很多原生移动应用却会在不向用户询问的情况下直接拨打电话。虽然也可以通过配置来显示警告信息,但多数应用都关闭了这一功能。[/size]
[size=4]  这一漏洞并不局限于一款应用或一个开发者。[url=http://stock.finance.sina.com.cn/usstock/quotes/FB.html]Facebook[/url]
Messenger、Gmail、Google+都可能成为牺牲品,而其他知名度较低的应用也可能面临类似的问题。[/size]
[size=4]  尼库拉辛已经发现了一种方法来滥用这种功能。他开发了一个包含JavaScript脚本的网页,一旦用户打开网页,便可促使移动应用触发通话。另外,他还演示了通过Facebook Messenger发送恶意链接,从而触发通话的过程。[/size]
[size=4]  尼库拉辛表示,不法分子可以借此诱使用户拨打昂贵的收费电话,从而牟取暴利。他的测试表明,Facebook Messenger、苹果Facetime、[url=http://stock.finance.sina.com.cn/usstock/quotes/GOOG.html]谷歌[/url]Gmail和Google+应用都不会在拨打电话前向用户发出警告。[/size]
[size=4]  Facebook和谷歌尚未对此置评。[/size]

yunfeilong333 2014-8-26 13:07

苹果现在是越来越不行了,都有后门的,以后用手机还是小心了

ST.pollux 2014-8-26 14:17

苹果的安全漏洞现在看来也蛮多的,不过系统本身还比较稳定
页: [1]
查看完整版本: iPhone再现安全漏洞:可悄无声息拨打电话[1P]