24/08/2014 17:25

Cẩn thận với các cuộc gọi điện thoại ngầm

In bài viết

(ictworld.vn) - Một biện pháp phòng ngừa an ninh bị bỏ qua trên các ứng dụng di động như Facebook Messenger có thể bị lạm dụng để thực hiện cuộc gọi, khiến nạn nhân bị mất tiền oan.

Thông thường một số điện thoại xuất hiện trong một liên kết hiển thị trên thiết bị di động có thể kích hoạt một cuộc gọi thông qua phương thức URI - Uniform Resource Identifier. Cơ bản đây là một phương thức web cho phép thiết bị có thể khởi động một ứng dụng liên quan, chẳng hạn như tự động mở mail khi người dùng nhấp vào địa chỉ email.

Ảnh minh họa.

Ảnh minh họa.

Andrei Neculaesei, một nhà phát triển tại công ty không dây Airtame tại Copenhagen (Đan Mạch), cho biết điều này có thể được tận dụng để thu lợi bất chính từ các cuộc gọi tự động khi người dùng kích vào một số điện thoại chứa trong một liên kết nào đó. Cụ thể trong trình duyệt web Safari của Apple, nếu một người nhấp chuột vào một số điện thoại di động, một cửa sổ pop-up sẽ hiển thị yêu cầu xác nhận quay số từ người dùng.

Tuy nhiên, trên nhiều ứng dụng di động có sẵn, như Messenger của Facebook hay Google+ có thể thực hiện tự động cuộc gọi mà không cần xác nhận từ người dùng. Theo Neculaesei, điều này có thể được thiết lập để hiển thị một cảnh báo, nhưng hầu hết các ứng dụng đều tắt chúng đi.

Neculaesei cũng cho biết những kẻ xấu tận dụng lỗ hổng này để tạo ra một trang web chứa các đoạn JavaScript có chức năng kích hoạt cuộc gọi khi một người dùng chỉ đơn thuần là mở xem trang web. JavaScript này có khả năng tự động quay đến một số điện thoại định trước dựa trên URI của trang web đó. Từ đó chúng âm thầm thu tiền bất chính mà người dùng không hay biết.

Không chỉ ứng dụng Facebook Messenger, Neculaesei còn cho thấy cả FaceTime của Apple, ứng dụng Gmail và Google+ của Google đều không hiển thị cảnh báo người dùng trước khi thực hiện một cuộc gọi.

Hiện Facebook và Google vẫn chưa đưa ra lời bình luận liên quan, trong khi Neculaesei cho biết mình chỉ thử nghiệm với một vài ứng dụng có tên tuổi, và nó có thể xảy ra với cả những ứng dụng nhỏ hơn.

Trước đó, một nhà tư vấn an ninh thông tin tại Montreal có tên Guillaume K. Ross cũng đã phát hiện ra rằng chương trình URI có thể bị lạm dụng dẫn đến mất mát dữ liệu, hoặc ảnh hưởng đến tính riêng tư của một người.

Thu Phương (PCWorld)
Lần đầu một bệnh viện vinh danh 329 chuyên gia, bác sĩ tài năng

Lần đầu một bệnh viện vinh danh 329 chuyên gia, bác sĩ tài năng

Sức khỏe 20:04

(NLĐO) - Lễ vinh danh quy tụ 329 chuyên gia, bác sĩ và nhân sự y tế tiêu biểu có nhiều đóng góp trong khám chữa bệnh, nghiên cứu và đào tạo y khoa.

Mải mê chụp ảnh, thủy triều lên cao khiến 2 du khách mắc kẹt tại mỏm đá ở biển Sầm Sơn

Mải mê chụp ảnh, thủy triều lên cao khiến 2 du khách mắc kẹt tại mỏm đá ở biển Sầm Sơn

Thời sự 20:03

(NLĐO)- Do mải mê chụp ảnh, 2 nữ du khách không để ý thủy triều lên dẫn tới mắc kẹt ở mỏm đá khu vực bãi biển Sầm Sơn, Thanh Hóa.

TPHCM có ca đậu mùa khỉ: Bác sĩ lưu ý dấu hiệu cần khám sớm

TPHCM có ca đậu mùa khỉ: Bác sĩ lưu ý dấu hiệu cần khám sớm

Sức khỏe 19:43

(NLĐO) - Bên cạnh giám sát các bệnh như sốt xuất huyết, tay chân miệng, sởi, viêm hô hấp, ngành y tế TPHCM còn theo dõi bệnh đậu mùa khỉ

Mourinho tái xuất để “dẹp loạn” phòng thay đồ Real Madrid

Mourinho tái xuất để “dẹp loạn” phòng thay đồ Real Madrid

Thể thao 19:42

(NLĐO) - HLV Jose Mourinho được cho là đã xác nhận trở lại ghế nóng của Real Madrid nhằm thay thế Alvaro Arbeloa.

Tái bổ nhiệm Hiệu trưởng Trường ĐH Mở TPHCM

Tái bổ nhiệm Hiệu trưởng Trường ĐH Mở TPHCM

Giáo dục 19:38

(NLĐO)- GS- TS Nguyễn Minh Hà tiếp tục giữ chức Hiệu trưởng Trường ĐH Mở TPHCM nhiệm kỳ 2025-2030 theo quyết định của Bộ trưởng Bộ GD-ĐT

Bé trai 4 tuổi nguy kịch sau vụ cháy, cần cộng đồng chung tay giúp đỡ

Bé trai 4 tuổi nguy kịch sau vụ cháy, cần cộng đồng chung tay giúp đỡ

Sức khỏe 19:32

(NLĐO) - Hiện toàn bộ giấy tờ tùy thân của bé trai đã bị thiêu rụi sau vụ cháy nên chưa thể hoàn tất thủ tục bảo hiểm y tế

Tuyến cao tốc Biên Hòa - Vũng Tàu chính thức thông xe

Tuyến cao tốc Biên Hòa - Vũng Tàu chính thức thông xe

Thời sự 19:30

(NLĐO) - Cao tốc Biên Hoà - Vũng Tàu vừa chính thức thông xe phần còn lại, góp phần thông suốt toàn tuyến 54 km từ TP Đồng Nai tới Bà Rịa-Vũng Tàu cũ.