24/08/2014 17:25

Cẩn thận với các cuộc gọi điện thoại ngầm

In bài viết

(ictworld.vn) - Một biện pháp phòng ngừa an ninh bị bỏ qua trên các ứng dụng di động như Facebook Messenger có thể bị lạm dụng để thực hiện cuộc gọi, khiến nạn nhân bị mất tiền oan.

Thông thường một số điện thoại xuất hiện trong một liên kết hiển thị trên thiết bị di động có thể kích hoạt một cuộc gọi thông qua phương thức URI - Uniform Resource Identifier. Cơ bản đây là một phương thức web cho phép thiết bị có thể khởi động một ứng dụng liên quan, chẳng hạn như tự động mở mail khi người dùng nhấp vào địa chỉ email.

Ảnh minh họa.

Ảnh minh họa.

Andrei Neculaesei, một nhà phát triển tại công ty không dây Airtame tại Copenhagen (Đan Mạch), cho biết điều này có thể được tận dụng để thu lợi bất chính từ các cuộc gọi tự động khi người dùng kích vào một số điện thoại chứa trong một liên kết nào đó. Cụ thể trong trình duyệt web Safari của Apple, nếu một người nhấp chuột vào một số điện thoại di động, một cửa sổ pop-up sẽ hiển thị yêu cầu xác nhận quay số từ người dùng.

Tuy nhiên, trên nhiều ứng dụng di động có sẵn, như Messenger của Facebook hay Google+ có thể thực hiện tự động cuộc gọi mà không cần xác nhận từ người dùng. Theo Neculaesei, điều này có thể được thiết lập để hiển thị một cảnh báo, nhưng hầu hết các ứng dụng đều tắt chúng đi.

Neculaesei cũng cho biết những kẻ xấu tận dụng lỗ hổng này để tạo ra một trang web chứa các đoạn JavaScript có chức năng kích hoạt cuộc gọi khi một người dùng chỉ đơn thuần là mở xem trang web. JavaScript này có khả năng tự động quay đến một số điện thoại định trước dựa trên URI của trang web đó. Từ đó chúng âm thầm thu tiền bất chính mà người dùng không hay biết.

Không chỉ ứng dụng Facebook Messenger, Neculaesei còn cho thấy cả FaceTime của Apple, ứng dụng Gmail và Google+ của Google đều không hiển thị cảnh báo người dùng trước khi thực hiện một cuộc gọi.

Hiện Facebook và Google vẫn chưa đưa ra lời bình luận liên quan, trong khi Neculaesei cho biết mình chỉ thử nghiệm với một vài ứng dụng có tên tuổi, và nó có thể xảy ra với cả những ứng dụng nhỏ hơn.

Trước đó, một nhà tư vấn an ninh thông tin tại Montreal có tên Guillaume K. Ross cũng đã phát hiện ra rằng chương trình URI có thể bị lạm dụng dẫn đến mất mát dữ liệu, hoặc ảnh hưởng đến tính riêng tư của một người.

Thu Phương (PCWorld)
VinFuture 2025 vinh danh những khám phá khoa học xuất sắc

VinFuture 2025 vinh danh những khám phá khoa học xuất sắc

Thời sự 20:37

(NLĐO)- VinFuture 2025 vinh danh các nhà khoa học mang đến những khám phá khoa học xuất sắc, góp phần tạo ra lợi ích lớn lao cho xã hội.

LĐLĐ TPHCM gắn kết quân - dân qua “Một ngày cùng chiến sĩ”

LĐLĐ TPHCM gắn kết quân - dân qua “Một ngày cùng chiến sĩ”

Lao động 20:21

(NLĐO) - LĐLĐ TPHCM phối hợp Sư đoàn 5 tổ chức chương trình “Một ngày cùng chiến sĩ”, thắt chặt tình quân - dân và lan tỏa truyền thống anh hùng.

Tiết canh vịt của Việt Nam lọt vào top ẩm thực thế giới

Tiết canh vịt của Việt Nam lọt vào top ẩm thực thế giới

Ẩm thực 20:13

(NLĐO) – Ba món ăn của Việt Nam gồm tiết canh vịt, bún măng vịt và cháo vịt lọt vào danh sách 50 món ăn từ vịt ngon nhất thế giới

Lê Trung Khoa bị truy nã

Lê Trung Khoa bị truy nã

Pháp luật 19:58

(NLĐO)- Sau khi khởi tố, Cơ quan An ninh điều tra Bộ Công an đã ra Quyết định truy nã đối với bị can Lê Trung Khoa.

Cơ quan An ninh điều tra truy nã Nguyễn Văn Đài

Cơ quan An ninh điều tra truy nã Nguyễn Văn Đài

Pháp luật 19:53

(NLĐO)- Sau khi khởi tố bị can, an Cơ quan An ninh điều tra Bộ Công an đã ra Quyết định truy nã đối với bị can Nguyễn Văn Đài.

Thủ tướng: Nghiên cứu các dự án khắc phục ô nhiễm không khí tại Hà Nội và TPHCM

Thủ tướng: Nghiên cứu các dự án khắc phục ô nhiễm không khí tại Hà Nội và TPHCM

Chính trị 19:49

(NLĐO)- Theo Thủ tướng, cần nghiên cứu triển khai các dự án khắc phục ô nhiễm, quản lý chất lượng không khí tại các địa phương, trước hết là Hà Nội và TPHCM.

Ban tổ chức chương trình “Miền Trung yêu thương” xin lỗi Báo Người Lao Động

Ban tổ chức chương trình “Miền Trung yêu thương” xin lỗi Báo Người Lao Động

Văn hóa - Văn nghệ 19:36

(NLĐO) - Ban tổ chức chương trình “Miền Trung yêu thương” gửi lời xin lỗi nhiều cơ quan báo chí vì tự ý dùng logo của các báo để truyền thông.