Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo

Các ứng dụng giao tiếp phổ biến như , Google+, Facetime hay Gmail... đều có thể bị kẻ xấu lợi dụng buộc chiếc iPhone của bạn phải gọi đến một số điện thoại bất kỳ nào đó mà không cần phải xin phép trước, kết quả là bạn bị tốn tiền cước quốc tế còn kẻ xấu thì được lợi.
Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo

Các ứng dụng giao tiếp phổ biến như , Google+, Facetime hay Gmail... đều có thể bị kẻ xấu lợi dụng buộc chiếc iPhone của bạn phải gọi đến một số điện thoại bất kỳ nào đó mà không cần phải xin phép trước, kết quả là bạn bị tốn tiền cước quốc tế còn kẻ xấu thì được lợi. này được phát hiện bởi lập trình viên Andrei Neculaesei, anh đã thử gửi một đoạn mã Javascript đơn giản vào trong Messenger, khi người nhận click vào thì lập tức máy sẽ gọi đến số điện thoại chứa trong đó mà không hiện bảng xin phép người dùng.

Thông thường, nếu bạn gõ trực tiếp số điện thoại vào trong khung chat và gửi đi, người nhận nếu bấm vào đó sẽ thấy xuất hiện một bảng thông báo hỏi có muốn thực hiện cuộc gọi hay không. Đây là tính năng cảnh báo cuộc gọi đã có sẵn trong hệ điều hành iOS nhưng đáng buồn là hầu hết các ứng dụng đều không chú ý tới nó, anh Andrei cho biết.

Tuy nhiên, đối với cả những ứng dụng có bật tính năng này thì thủ thuật của Andrei cũng buộc chiếc máy của bạn phải thực hiện cuộc gọi mà không cần xin phép. Bạn có thể xem hình demo ở đầu bài viết này, Andrei đã viết một đoạn mã Javascript nhỏ và nhúng nó vào một website HTML, sau đó gửi đường link này qua Messenger, khi bấm vào đường link thì hiển nhiên Messenger sẽ mở nó ngay trong giao diện của mình, trong website đó lại có tiếp một đường link thứ hai nhưng đặc biệt ở chỗ nó có thể tự kích hoạt mà không cần bạn phải nhấn vào nữa, gọi là đường link tự nhấn (bên trong có Javascript), và sau đó tự thực hiện cuộc gọi ngay lập tức.

Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo - anh 1

Đoạn mã được Andrei sử dụng để khai thác lỗ hổng

Điều này có nghĩa là nếu bạn vô tình bấm vào một đường link có chứa mã độc trong các ứng dụng kể trên thì nhiều khả năng máy sẽ tự gọi điện thoại ngay mà bạn khó có thể phản ứng lại kịp. Anh Andrei cho biết chỉ mới thử trên các ứng dụng phổ biến, các ứng dụng ít tên tuổi hơn rất có thể cũng bị lạm dụng theo cách tương tự. ​

Dính loạt sai phạm, hai công ty chứng khoán bị xử phạt hơn 1,1 tỷ đồng.
Dính loạt sai phạm, hai công ty chứng khoán bị xử phạt hơn 1,1 tỷ đồng
(Ngày Nay) - Chứng khoán Bảo Minh (mã chứng khoán: BMS) và Chứng khoán Beta vừa bị Thanh tra Ủy ban Chứng khoán Nhà nước xử phạt vi phạm hành chính trong lĩnh vực chứng khoán và thị trường chứng khoán với tổng số tiền hơn 1,1 tỷ đồng do hàng loạt sai phạm liên quan đến cho vay, quản lý tiền khách hàng, công bố thông tin và báo cáo tài chính.
TP Hồ Chí Minh tìm động lực mới từ công nghiệp văn hóa
TP Hồ Chí Minh tìm động lực mới từ công nghiệp văn hóa
(Ngày Nay) - AI và chuyển đổi số đang mở ra cơ hội chưa từng có cho công nghiệp văn hóa Việt Nam. Nhưng cùng với khả năng lan tỏa sức mạnh mềm quốc gia là áp lực giữ gìn bản sắc, xây dựng môi trường văn hóa số lành mạnh và định hình hệ giá trị cho thế hệ công dân mới.
Bác sĩ khuyến cáo rủi ro từ trào lưu giảm cân trên mạng xã hội
Bác sĩ khuyến cáo rủi ro từ trào lưu giảm cân trên mạng xã hội
(Ngày Nay) - Nhiều người đang chạy theo các trào lưu giảm cân trên mạng xã hội như nhịn ăn, cắt tinh bột hay dùng sản phẩm không rõ nguồn gốc dẫn đến không ít trường hợp nhập viện vì suy kiệt và rối loạn chuyển hóa. Các bác sĩ cảnh báo, việc giảm cân nóng vội, cực đoan có thể gây ảnh hưởng nghiêm trọng đến sức khỏe, thậm chí đe dọa tính mạng.