Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo

Các ứng dụng giao tiếp phổ biến như , Google+, Facetime hay Gmail... đều có thể bị kẻ xấu lợi dụng buộc chiếc iPhone của bạn phải gọi đến một số điện thoại bất kỳ nào đó mà không cần phải xin phép trước, kết quả là bạn bị tốn tiền cước quốc tế còn kẻ xấu thì được lợi.
Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo

Các ứng dụng giao tiếp phổ biến như , Google+, Facetime hay Gmail... đều có thể bị kẻ xấu lợi dụng buộc chiếc iPhone của bạn phải gọi đến một số điện thoại bất kỳ nào đó mà không cần phải xin phép trước, kết quả là bạn bị tốn tiền cước quốc tế còn kẻ xấu thì được lợi. này được phát hiện bởi lập trình viên Andrei Neculaesei, anh đã thử gửi một đoạn mã Javascript đơn giản vào trong Messenger, khi người nhận click vào thì lập tức máy sẽ gọi đến số điện thoại chứa trong đó mà không hiện bảng xin phép người dùng.

Thông thường, nếu bạn gõ trực tiếp số điện thoại vào trong khung chat và gửi đi, người nhận nếu bấm vào đó sẽ thấy xuất hiện một bảng thông báo hỏi có muốn thực hiện cuộc gọi hay không. Đây là tính năng cảnh báo cuộc gọi đã có sẵn trong hệ điều hành iOS nhưng đáng buồn là hầu hết các ứng dụng đều không chú ý tới nó, anh Andrei cho biết.

Tuy nhiên, đối với cả những ứng dụng có bật tính năng này thì thủ thuật của Andrei cũng buộc chiếc máy của bạn phải thực hiện cuộc gọi mà không cần xin phép. Bạn có thể xem hình demo ở đầu bài viết này, Andrei đã viết một đoạn mã Javascript nhỏ và nhúng nó vào một website HTML, sau đó gửi đường link này qua Messenger, khi bấm vào đường link thì hiển nhiên Messenger sẽ mở nó ngay trong giao diện của mình, trong website đó lại có tiếp một đường link thứ hai nhưng đặc biệt ở chỗ nó có thể tự kích hoạt mà không cần bạn phải nhấn vào nữa, gọi là đường link tự nhấn (bên trong có Javascript), và sau đó tự thực hiện cuộc gọi ngay lập tức.

Ứng dụng trên iPhone tự gọi điện thoại không có cảnh báo - anh 1

Đoạn mã được Andrei sử dụng để khai thác lỗ hổng

Điều này có nghĩa là nếu bạn vô tình bấm vào một đường link có chứa mã độc trong các ứng dụng kể trên thì nhiều khả năng máy sẽ tự gọi điện thoại ngay mà bạn khó có thể phản ứng lại kịp. Anh Andrei cho biết chỉ mới thử trên các ứng dụng phổ biến, các ứng dụng ít tên tuổi hơn rất có thể cũng bị lạm dụng theo cách tương tự. ​

UNESCO công bố cẩm nang mới, tái định hình cách thức quản trị di sản thế giới
UNESCO công bố cẩm nang mới, tái định hình cách thức quản trị di sản thế giới
(Ngày Nay) - Trong bối cảnh các Di sản Thế giới phải đối mặt với sức ép ngày càng gia tăng từ phát triển kinh tế, biến đổi khí hậu đến những hạn chế trong quản trị, UNESCO cùng ba Cơ quan Tư vấn của Ủy ban di sản thế giới là ICCROM, ICOMOS và IUCN đã công bố ấn phẩm mới mang tên Quản lý Di sản Thế giới (Managing World Heritage). Ấn phẩm được xác định là tài liệu nền tảng, định hình khung hệ thống quản lý và bảo tồn không chỉ cho các Di sản Thế giới mà còn cho các địa điểm di sản nói chung.
Bali. Ảnh: Outlook Travel Magazine
Từ Bali nghĩ tới Vân Đồn - Thương cảng đệ nhất Đông Nam Á
(Ngày Nay) - Trong lúc Bali ngột ngạt trong dòng người và hiểm họa ô nhiễm môi trường vẫn là điểm đến của 6,5 triệu du khách mỗi năm, thì Vân Đồn với những lợi thế du lịch tương đồng lại vẫn đang như nàng tiên cá nép mình dưới biển xanh, như viên ngọc quý ẩn trong lớp vỏ trai.