24/08/2014 17:25

Cẩn thận với các cuộc gọi điện thoại ngầm

(ictworld.vn) - Một biện pháp phòng ngừa an ninh bị bỏ qua trên các ứng dụng di động như Facebook Messenger có thể bị lạm dụng để thực hiện cuộc gọi, khiến nạn nhân bị mất tiền oan.

Thông thường một số điện thoại xuất hiện trong một liên kết hiển thị trên thiết bị di động có thể kích hoạt một cuộc gọi thông qua phương thức URI - Uniform Resource Identifier. Cơ bản đây là một phương thức web cho phép thiết bị có thể khởi động một ứng dụng liên quan, chẳng hạn như tự động mở mail khi người dùng nhấp vào địa chỉ email.

Ảnh minh họa.

Ảnh minh họa.

Andrei Neculaesei, một nhà phát triển tại công ty không dây Airtame tại Copenhagen (Đan Mạch), cho biết điều này có thể được tận dụng để thu lợi bất chính từ các cuộc gọi tự động khi người dùng kích vào một số điện thoại chứa trong một liên kết nào đó. Cụ thể trong trình duyệt web Safari của Apple, nếu một người nhấp chuột vào một số điện thoại di động, một cửa sổ pop-up sẽ hiển thị yêu cầu xác nhận quay số từ người dùng.

Tuy nhiên, trên nhiều ứng dụng di động có sẵn, như Messenger của Facebook hay Google+ có thể thực hiện tự động cuộc gọi mà không cần xác nhận từ người dùng. Theo Neculaesei, điều này có thể được thiết lập để hiển thị một cảnh báo, nhưng hầu hết các ứng dụng đều tắt chúng đi.

Neculaesei cũng cho biết những kẻ xấu tận dụng lỗ hổng này để tạo ra một trang web chứa các đoạn JavaScript có chức năng kích hoạt cuộc gọi khi một người dùng chỉ đơn thuần là mở xem trang web. JavaScript này có khả năng tự động quay đến một số điện thoại định trước dựa trên URI của trang web đó. Từ đó chúng âm thầm thu tiền bất chính mà người dùng không hay biết.

Không chỉ ứng dụng Facebook Messenger, Neculaesei còn cho thấy cả FaceTime của Apple, ứng dụng Gmail và Google+ của Google đều không hiển thị cảnh báo người dùng trước khi thực hiện một cuộc gọi.

Hiện Facebook và Google vẫn chưa đưa ra lời bình luận liên quan, trong khi Neculaesei cho biết mình chỉ thử nghiệm với một vài ứng dụng có tên tuổi, và nó có thể xảy ra với cả những ứng dụng nhỏ hơn.

Trước đó, một nhà tư vấn an ninh thông tin tại Montreal có tên Guillaume K. Ross cũng đã phát hiện ra rằng chương trình URI có thể bị lạm dụng dẫn đến mất mát dữ liệu, hoặc ảnh hưởng đến tính riêng tư của một người.

Thu Phương (PCWorld)
Công an Đồng Nai khởi tố vụ án xảy ra tại Công ty Hòa Thịnh Phát, mỏ đá Tân Cang 7

Công an Đồng Nai khởi tố vụ án xảy ra tại Công ty Hòa Thịnh Phát, mỏ đá Tân Cang 7

Pháp luật 12:09

(NLĐO)-Qua xác minh, xác định nguyên liệu đất sét dùng để sản xuất gạch được mua từ Công ty CP vận tải Hòa Thịnh Phát khai thác tại mỏ đá Tân Cang 7 có vi phạm

U17 Việt Nam vào bảng cực khó tại giải U17 châu Á 2025

U17 Việt Nam vào bảng cực khó tại giải U17 châu Á 2025

Thể thao 11:59

(NLĐO) - Trong ngày 23-1, LĐBĐ châu Á (AFC) đã bốc thăm chia bảng VCK U17 châu Á 2025. U17 Việt Nam rơi vào bảng có đương kim vô địch Nhật Bản.

CLIP: Hàng ngàn xe mắc kẹt ở 2 đầu cầu Rạch Miễu, trạm thu phí liên tục xả trạm

CLIP: Hàng ngàn xe mắc kẹt ở 2 đầu cầu Rạch Miễu, trạm thu phí liên tục xả trạm

Thời sự 11:42

(NLĐO) - Từ sáng sớm 24-1, tại hai bờ cầu Rạch Miễu ở tỉnh Tiền Giang và Bến Tre, hàng ngàn xe máy, ô tô bị ùn ứ tại 2 đầu đường dẫn lên cầu Rạch Miễu.

Danh tính người phụ nữ kích động người dân phản đối Nghị định 168

Danh tính người phụ nữ kích động người dân phản đối Nghị định 168

11 giờ 30 11:35

Vụ trộm tinh vi đến khó tin trên tuyến đường đẹp nhất TP Huế; Tòa án liên bang Mỹ chặn sắc lệnh của Tổng thống Donald Trump...

Khách bỏ quên ví đựng tiền tiết kiệm trong 5 năm ở nước ngoài tại sân bay

Khách bỏ quên ví đựng tiền tiết kiệm trong 5 năm ở nước ngoài tại sân bay

Thời sự 11:32

(NLĐO)- Anh N.Q.T sau khi hạ cánh đã vội vàng lên xe rời khỏi sân bay. Khi về gần đến Hà Nội, anh hốt hoảng phát hiện mình quên ví nên vội vàng quay lại sân bay

Đóng điện đường dây 500kV Monsoon - Thạnh Mỹ, nhập điện từ Lào về Việt Nam

Đóng điện đường dây 500kV Monsoon - Thạnh Mỹ, nhập điện từ Lào về Việt Nam

Kinh tế 11:31

(NLĐO) - Vào lúc 22 giờ 43 phút ngày 23-1-2025, dự án đường dây 500kV Monsoon - Thạnh Mỹ (đoạn trên lãnh thổ Việt Nam) đã được đóng điện thành công

700 công nhân quay trở lại làm việc khi công ty hứa trả lương tháng 13

700 công nhân quay trở lại làm việc khi công ty hứa trả lương tháng 13

Lao động 11:30

(NLĐO)- Sau buổi làm việc với công nhân, phía Công ty CP May Vạn Hà hứa trả lương thưởng tháng 13, hơn 700 công nhân đã quay trở lại làm việc