24/08/2014 17:25

Cẩn thận với các cuộc gọi điện thoại ngầm

(ictworld.vn) - Một biện pháp phòng ngừa an ninh bị bỏ qua trên các ứng dụng di động như Facebook Messenger có thể bị lạm dụng để thực hiện cuộc gọi, khiến nạn nhân bị mất tiền oan.

Thông thường một số điện thoại xuất hiện trong một liên kết hiển thị trên thiết bị di động có thể kích hoạt một cuộc gọi thông qua phương thức URI - Uniform Resource Identifier. Cơ bản đây là một phương thức web cho phép thiết bị có thể khởi động một ứng dụng liên quan, chẳng hạn như tự động mở mail khi người dùng nhấp vào địa chỉ email.

Ảnh minh họa.

Ảnh minh họa.

Andrei Neculaesei, một nhà phát triển tại công ty không dây Airtame tại Copenhagen (Đan Mạch), cho biết điều này có thể được tận dụng để thu lợi bất chính từ các cuộc gọi tự động khi người dùng kích vào một số điện thoại chứa trong một liên kết nào đó. Cụ thể trong trình duyệt web Safari của Apple, nếu một người nhấp chuột vào một số điện thoại di động, một cửa sổ pop-up sẽ hiển thị yêu cầu xác nhận quay số từ người dùng.

Tuy nhiên, trên nhiều ứng dụng di động có sẵn, như Messenger của Facebook hay Google+ có thể thực hiện tự động cuộc gọi mà không cần xác nhận từ người dùng. Theo Neculaesei, điều này có thể được thiết lập để hiển thị một cảnh báo, nhưng hầu hết các ứng dụng đều tắt chúng đi.

Neculaesei cũng cho biết những kẻ xấu tận dụng lỗ hổng này để tạo ra một trang web chứa các đoạn JavaScript có chức năng kích hoạt cuộc gọi khi một người dùng chỉ đơn thuần là mở xem trang web. JavaScript này có khả năng tự động quay đến một số điện thoại định trước dựa trên URI của trang web đó. Từ đó chúng âm thầm thu tiền bất chính mà người dùng không hay biết.

Không chỉ ứng dụng Facebook Messenger, Neculaesei còn cho thấy cả FaceTime của Apple, ứng dụng Gmail và Google+ của Google đều không hiển thị cảnh báo người dùng trước khi thực hiện một cuộc gọi.

Hiện Facebook và Google vẫn chưa đưa ra lời bình luận liên quan, trong khi Neculaesei cho biết mình chỉ thử nghiệm với một vài ứng dụng có tên tuổi, và nó có thể xảy ra với cả những ứng dụng nhỏ hơn.

Trước đó, một nhà tư vấn an ninh thông tin tại Montreal có tên Guillaume K. Ross cũng đã phát hiện ra rằng chương trình URI có thể bị lạm dụng dẫn đến mất mát dữ liệu, hoặc ảnh hưởng đến tính riêng tư của một người.

Thu Phương (PCWorld)

Viết bình luận

McDonald's Việt Nam xin lỗi vì quảng cáo "kém duyên"

McDonald's Việt Nam xin lỗi vì quảng cáo "kém duyên"

Kinh tế 22:50

(NLĐO)- McDonald's Việt Nam cho biết sự việc xảy ra do sự thiếu cẩn trọng trong khâu kiểm duyệt nội dung được đăng tải, dẫn đến sự việc đáng tiếc.

Một người chết, nhiều người nhập viện sau bữa cỗ

Một người chết, nhiều người nhập viện sau bữa cỗ

Thời sự 22:26

(NLĐO)- Sau khi ông P.T.T. tử vong, đêm 5-5 và sáng 6-5, gần 20 người được đưa đến Bệnh viện Đa khoa tỉnh Thái Bình cấp cứu, thăm khám với các triệu chứng sốt, rối loạn tiêu hóa, đau bụng...

Xuồng cao tốc bốc cháy, 4 người bị thương

Xuồng cao tốc bốc cháy, 4 người bị thương

Thời sự 22:04

(NLĐO)- Trong quá trình khởi động, chiếc xuồng cao tốc bất ngờ xảy ra sự cố cháy nổ, khiến 4 người bị thương

FIFA lần đầu ra mắt bảng xếp hạng futsal, Việt Nam hạng 33 nam

FIFA lần đầu ra mắt bảng xếp hạng futsal, Việt Nam hạng 33 nam

Thể thao 22:00

(NLĐO) - FIFA công bố bảng xếp hạng (BXH) futsal thế giới lần đầu tiên với vị trí số 1 thuộc về futsal Brazil. Trong đó, futsal Thái Lan bất ngờ đứng thứ 9 thế giới. Với futsal Việt Nam đứng hạng 33 (BXH nam) và 13 (nữ).

TP HCM nhất toàn đoàn Giải Các CLB Triathlon quốc gia 2024

TP HCM nhất toàn đoàn Giải Các CLB Triathlon quốc gia 2024

Thể thao 21:59

(NLĐO) – Màn trình diễn ấn tượng của những cựu binh giúp đoàn TP HCM xếp nhất Giải Vô địch các CLB Triathlon quốc gia 2024.

Chủ tịch UBND TP HCM: Các gói thầu của Thuận An ở TP rà soát bước đầu đúng quy định

Chủ tịch UBND TP HCM: Các gói thầu của Thuận An ở TP rà soát bước đầu đúng quy định

Thời sự 21:48

(NLĐO)- Đối với trường hợp Thuận An, TP HCM sẽ tiếp tục theo dõi, làm rõ, nếu có vi phạm, có sai đến đâu thì xử lý đến đó

Hàng vạn du khách đổ về Điện Biên Phủ trước ngày đại lễ

Hàng vạn du khách đổ về Điện Biên Phủ trước ngày đại lễ

Xã hội 21:21

(NLĐO) - Hàng vạn du khách đã đổ về TP Điện Biên Phủ để tham quan các khu di tích lịch sử nổi tiếng và chờ đợi xem cuộc diễu binh, diễu hành được tổ chức với quy mô lớn diễn ra vào sáng 7-5