24/08/2014 17:25

Cẩn thận với các cuộc gọi điện thoại ngầm

In bài viết

(ictworld.vn) - Một biện pháp phòng ngừa an ninh bị bỏ qua trên các ứng dụng di động như Facebook Messenger có thể bị lạm dụng để thực hiện cuộc gọi, khiến nạn nhân bị mất tiền oan.

Thông thường một số điện thoại xuất hiện trong một liên kết hiển thị trên thiết bị di động có thể kích hoạt một cuộc gọi thông qua phương thức URI - Uniform Resource Identifier. Cơ bản đây là một phương thức web cho phép thiết bị có thể khởi động một ứng dụng liên quan, chẳng hạn như tự động mở mail khi người dùng nhấp vào địa chỉ email.

Ảnh minh họa.

Ảnh minh họa.

Andrei Neculaesei, một nhà phát triển tại công ty không dây Airtame tại Copenhagen (Đan Mạch), cho biết điều này có thể được tận dụng để thu lợi bất chính từ các cuộc gọi tự động khi người dùng kích vào một số điện thoại chứa trong một liên kết nào đó. Cụ thể trong trình duyệt web Safari của Apple, nếu một người nhấp chuột vào một số điện thoại di động, một cửa sổ pop-up sẽ hiển thị yêu cầu xác nhận quay số từ người dùng.

Tuy nhiên, trên nhiều ứng dụng di động có sẵn, như Messenger của Facebook hay Google+ có thể thực hiện tự động cuộc gọi mà không cần xác nhận từ người dùng. Theo Neculaesei, điều này có thể được thiết lập để hiển thị một cảnh báo, nhưng hầu hết các ứng dụng đều tắt chúng đi.

Neculaesei cũng cho biết những kẻ xấu tận dụng lỗ hổng này để tạo ra một trang web chứa các đoạn JavaScript có chức năng kích hoạt cuộc gọi khi một người dùng chỉ đơn thuần là mở xem trang web. JavaScript này có khả năng tự động quay đến một số điện thoại định trước dựa trên URI của trang web đó. Từ đó chúng âm thầm thu tiền bất chính mà người dùng không hay biết.

Không chỉ ứng dụng Facebook Messenger, Neculaesei còn cho thấy cả FaceTime của Apple, ứng dụng Gmail và Google+ của Google đều không hiển thị cảnh báo người dùng trước khi thực hiện một cuộc gọi.

Hiện Facebook và Google vẫn chưa đưa ra lời bình luận liên quan, trong khi Neculaesei cho biết mình chỉ thử nghiệm với một vài ứng dụng có tên tuổi, và nó có thể xảy ra với cả những ứng dụng nhỏ hơn.

Trước đó, một nhà tư vấn an ninh thông tin tại Montreal có tên Guillaume K. Ross cũng đã phát hiện ra rằng chương trình URI có thể bị lạm dụng dẫn đến mất mát dữ liệu, hoặc ảnh hưởng đến tính riêng tư của một người.

Thu Phương (PCWorld)
Trưởng ban Nội chính Trung ương Lê Minh Trí thăm, tặng quà cho công nhân tại Đồng Nai

Trưởng ban Nội chính Trung ương Lê Minh Trí thăm, tặng quà cho công nhân tại Đồng Nai

Chính trị 18:49

(NLĐO)- Trưởng ban Nội chính Trung ương Lê Minh Trí và lãnh đạo tỉnh Đồng Nai đã trao 100 suất quà tặng công nhân lao động trên địa bàn tỉnh.

Thiết kế website chuyên nghiệp – Yếu tố cốt lõi giúp doanh nghiệp gia tăng lợi thế cạnh tranh số

Thiết kế website chuyên nghiệp – Yếu tố cốt lõi giúp doanh nghiệp gia tăng lợi thế cạnh tranh số

Thị trường 18:48

Trong làn sóng chuyển đổi số, website không còn chỉ là một kênh cung cấp thông tin đơn thuần mà trở thành điểm chạm quan trọng trong hành trình khách hàng.

Vinhomes Green Paradise và Marriott International hợp tác đưa Ritz-Carlton và Marriott về Cần Giờ

Vinhomes Green Paradise và Marriott International hợp tác đưa Ritz-Carlton và Marriott về Cần Giờ

Điểm đến hấp dẫn 18:47

Tổng quy mô của cả hai thương hiệu khách sạn hạng sang The Ritz-Carlton và Marriott Hotel là khoảng 700 phòng cùng cơ sở hạ tầng sang trọng chuẩn 5 sao thế giới

Chiến sự Trung Đông ngày 28-4: Mỹ - Iran bế tắc, thủ tướng Đức nói Mỹ "không rút lui được"

Chiến sự Trung Đông ngày 28-4: Mỹ - Iran bế tắc, thủ tướng Đức nói Mỹ "không rút lui được"

Quốc tế 18:41

(NLĐO) - Các nguồn tin cho biết Tổng thống Mỹ Donald Trump "không hài lòng" với đề xuất mới nhất của Iran về việc chấm dứt xung đột.

Thủ tướng Nhật Bản Takaichi Sanae sắp thăm Việt Nam

Thủ tướng Nhật Bản Takaichi Sanae sắp thăm Việt Nam

Chính trị 18:39

(NLĐO)- Thủ tướng Nhật Bản Takaichi Sanae sẽ thăm chính thức Việt Nam từ ngày 1 đến ngày 3-5 theo lời mời của Thủ tướng Chính phủ Lê Minh Hưng.

Bộ Nội vụ nói về mức tăng lương cơ sở dự kiến lên 2,53 triệu đồng/tháng

Bộ Nội vụ nói về mức tăng lương cơ sở dự kiến lên 2,53 triệu đồng/tháng

Thời sự 18:32

(NLĐO)- Bộ Nội vụ đã thông tin về phương án tăng lương cơ sở lên 2,53 triệu đồng/tháng từ ngày 1-7-2026.

Đồng Nai đầu tư 3 dự án hạ tầng giao thông quan trọng hơn 110.000 tỉ đồng

Đồng Nai đầu tư 3 dự án hạ tầng giao thông quan trọng hơn 110.000 tỉ đồng

Thời sự 18:24

(NLĐO)- 3 dự án hạ tầng quan trọng của tỉnh Đồng Nai có tổng mức đầu tư sơ bộ hơn 110 ngàn tỉ đồng phục vụ kết nối sân bay Long Thành và kết nối vùng.