Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo

Các ứng dụng giao tiếp phổ biến như , Google+, Facetime hay Gmail... đều có thể bị kẻ xấu lợi dụng buộc chiếc iPhone của bạn phải gọi đến một số điện thoại bất kỳ nào đó mà không cần phải xin phép trước, kết quả là bạn bị tốn tiền cước quốc tế còn kẻ xấu thì được lợi.
Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo

Các ứng dụng giao tiếp phổ biến như , Google+, Facetime hay Gmail... đều có thể bị kẻ xấu lợi dụng buộc chiếc iPhone của bạn phải gọi đến một số điện thoại bất kỳ nào đó mà không cần phải xin phép trước, kết quả là bạn bị tốn tiền cước quốc tế còn kẻ xấu thì được lợi. này được phát hiện bởi lập trình viên Andrei Neculaesei, anh đã thử gửi một đoạn mã Javascript đơn giản vào trong Messenger, khi người nhận click vào thì lập tức máy sẽ gọi đến số điện thoại chứa trong đó mà không hiện bảng xin phép người dùng.

Thông thường, nếu bạn gõ trực tiếp số điện thoại vào trong khung chat và gửi đi, người nhận nếu bấm vào đó sẽ thấy xuất hiện một bảng thông báo hỏi có muốn thực hiện cuộc gọi hay không. Đây là tính năng cảnh báo cuộc gọi đã có sẵn trong hệ điều hành iOS nhưng đáng buồn là hầu hết các ứng dụng đều không chú ý tới nó, anh Andrei cho biết.

Tuy nhiên, đối với cả những ứng dụng có bật tính năng này thì thủ thuật của Andrei cũng buộc chiếc máy của bạn phải thực hiện cuộc gọi mà không cần xin phép. Bạn có thể xem hình demo ở đầu bài viết này, Andrei đã viết một đoạn mã Javascript nhỏ và nhúng nó vào một website HTML, sau đó gửi đường link này qua Messenger, khi bấm vào đường link thì hiển nhiên Messenger sẽ mở nó ngay trong giao diện của mình, trong website đó lại có tiếp một đường link thứ hai nhưng đặc biệt ở chỗ nó có thể tự kích hoạt mà không cần bạn phải nhấn vào nữa, gọi là đường link tự nhấn (bên trong có Javascript), và sau đó tự thực hiện cuộc gọi ngay lập tức.

Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo - anh 1

Đoạn mã được Andrei sử dụng để khai thác lỗ hổng

Điều này có nghĩa là nếu bạn vô tình bấm vào một đường link có chứa mã độc trong các ứng dụng kể trên thì nhiều khả năng máy sẽ tự gọi điện thoại ngay mà bạn khó có thể phản ứng lại kịp. Anh Andrei cho biết chỉ mới thử trên các ứng dụng phổ biến, các ứng dụng ít tên tuổi hơn rất có thể cũng bị lạm dụng theo cách tương tự. ​

Tổng thống Vladimir Putin.
Ông Putin: Nga không tìm cách tái gia nhập G7
(Ngày Nay) - Tổng thống Vladimir Putin nói Nga không có kế hoạch quay lại Nhóm 7 nước công nghiệp phát triển (G7), đồng thời cho rằng tầm quan trọng của nhóm này tiếp tục suy giảm.
Ảnh minh hoạ.
Nhật Bản cấm cấy phôi thai đã qua chỉnh sửa gene
(Ngày Nay) - Ngày 4/12, một hội đồng chuyên gia của Chính phủ Nhật Bản cho biết nước này sẽ xây dựng quy định pháp lý cấm tuyệt đối việc cấy phôi thai đã chỉnh sửa gene vào cơ thể người hoặc động vật có vú, đồng thời áp dụng chế tài xử phạt đối với các vi phạm. Đây được xem là bước đi nhằm lấp khoảng trống pháp lý hiện nay và ngăn chặn việc tạo ra trẻ sơ sinh đã chỉnh sửa gene.
Nvidia công bố máy chủ AI mới có hiệu suất cao gấp 10 lần
Nvidia công bố máy chủ AI mới có hiệu suất cao gấp 10 lần
(Ngày Nay) - Nvidia đã công bố dữ liệu mới nhất cho thấy máy chủ trí tuệ nhân tạo (AI) mới của hãng có khả năng nâng cao hiệu suất của các mô hình AI tiên tiến, bao gồm những mô hình phổ biến từ Trung Quốc, lên đến 10 lần so với thế hệ máy chủ trước đó.
Nhà, đất đang rơi vào tay giới đầu cơ và trục lợi chính sách?
Nhà, đất đang rơi vào tay giới đầu cơ và trục lợi chính sách?
(Ngày Nay) -“Thị trường BĐS bị các đối tượng đầu cơ thao túng, đẩy giá, chính sách nhà ở xã hội bị trục lợi, giá nhà đất liên tục leo thang, vượt xa tầm với của người dân có nhu cầu ở thực dẫn tới tình trạng nhà, đất chủ yếu rơi vào tay giới đầu cơ và trục lợi chính sách”, là những vấn đề trăn trở được các chuyên gia BĐS và hoạch định chính sách bàn luận tại Diễn đàn “Xây dựng thị trường BĐS lành mạnh, bền vững – năm 2025” của Đài PTTH Hà Nội, nhằm tìm ra giải pháp chấn chỉnh, khắc phục.