iPhone-Apps können selbstständig Mehrwertnummern anrufen
25. August 2014, 18:22 | 0 KommentareIn Nachrichten eingebettete Telefonnummern können durch fehlende Sicherheits-Mechanismen in vielen iOS-Apps automatisch angerufen werden.
Man braucht eine entsprechende Nachricht nur öffnen und schon wird eine darin verlinkte Telefonnummer angerufen. Im schlechtesten Fall wird eine Mehrwertnummer gewählt und der Besitzer des iOS-Geräts bekommt von dem Anruf gar nichts mehr mit. Diese Sicherheitslücke wurde nun vom Entwickler Andrei Neculaesei aufgedeckt, berichten Engadget und PC World.
Ausschlaggebend für das Leck ist die Verwendung eines Uniform Resource Identifier namens "tel", der im Link-Code inkludiert wird. Einige App, etwa der Safari-Browser in iOS, besitzen einen Sicherheitsmechanismus, bei dem ein Pop-Up danach fragt, ob eine automatisch zu wählende Nummer auch tatsächlich gewählt werden soll. Viele andere Apps, darunter Kaliber wie der Facebook Messenger, Gmail oder die Google+ App, fragen aber nicht danach.
Apple und iOS-App-Entwickler sind nun dazu aufgerufen, die Lücke rasch zu beheben, möglicherweise durch die Implementierung von Sicherheitsabfragen.
Quelle: Fz
Kurze URL:
Das könnte Dich auch interessieren:
Der äußerst seltene Prototyp gibt spannende Einblicke in die Entwicklungsarbeit von Apple.
Strafverfolger haben seit einiger Zeit Probleme mit beschlagnahmten iPhones, die sich selbst neu starten. Nun ist klar: Die Geräte schützen sich selbst.
Ähnliche News:
iPhone bekommt wichtiges Kamera-Upgrade - aber erst in 2 Jahren
Mysteriöse Neustarts: Beschlagnahmte iPhones sperren Strafverfolger aus
Überarbeiteter Kinderschutz: iPhone erkennt automatisch Nacktbilder
iOS 18.1 beseitigt ungewollte iPhone-Neustarts
Das iPhone 17 soll das dünnste iPhone aller Zeiten werden
iPhone 16 Pro von rätselhaften Neustarts betroffen
iPhone-Hersteller Foxtron zeigt elektrischen Minivan und Minibus
Millionenbetrug: Apple konnte 6.000 Fake-iPhones nicht erkennen
iPhone SE 4 soll hauseigenes 5G-Modem erhalten
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
Mysteriöse Neustarts: Beschlagnahmte iPhones sperren Strafverfolger aus
Überarbeiteter Kinderschutz: iPhone erkennt automatisch Nacktbilder
iOS 18.1 beseitigt ungewollte iPhone-Neustarts
Das iPhone 17 soll das dünnste iPhone aller Zeiten werden
iPhone 16 Pro von rätselhaften Neustarts betroffen
iPhone-Hersteller Foxtron zeigt elektrischen Minivan und Minibus
Millionenbetrug: Apple konnte 6.000 Fake-iPhones nicht erkennen
iPhone SE 4 soll hauseigenes 5G-Modem erhalten
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
Weitere News:
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024