És nem csak viccből. Vastagon lehet fizetni, ha emelt díjas számot tárcsáz a telefon.

Elég egy rossz beállítás, és az okos kis telefonunk önálló életre kel: felhív boldog-boldogtalant, meg néhány emelt díjas számot. Mi pedig fizetünk. Sokat. A Biztonságportál bemutatta, hol a hiba.

A hiba természetesen bennünk van: túlságosan elkényelmesedtünk. Amikor például webes böngészés közben rátalálunk egy hivatkozásra, azaz linkre, nem nézzük meg, mi van mögötte3, hanem automatikusan kattintunk. A hivatkozások azonban nem csak további weblapokra mutatnak. Tartalmazhatnak telefonszámot is emígyen:

A dolog pofonegyszerű: az okoseszköz érzékeli okosan, hogy egy telefonszámot takar a hivatkozás. Ha a felhasználó rábök az ujjával, a böngésző értelmezi a hivatkozás jellegét, és elindítja a tárcsázást. Ez érthető, hiszen a kis felületen nehéz navigálni, ezért a fejlesztők igyekeznek úgy megkonstruálni mobil alkalmazásaikat, hogy a felhasználók a lehető legkevesebb "kattintással" tudják elérni céljaikat. Ez érvényesül a telefonszámot tartalmazó linkeknél is. Kényelmes? Nagyon kényelmes. Veszélyes? Meglehetősen.

Ügyes csalók ugyanis egy rosszindulatú weboldalon vagy üzenetben emelt díjas számokat is elhelyezhetnek. És ha rá tudják venni veszik a mobil alkalmazást az automatikus tárcsázásra, az okostelefon vidáman teszi a dolgát, azaz rögtön elkezd telefonálgatni. Van azonban egy szerencsénk: ez látszik, mivel készülék kijelzőjén megjelenik a tárcsázó felület.

A koppenhágai Airtame cég egyik fejlesztője, bizonyos Andrei Neculaesei utánajárt kicsit a dolognak. Megnézte, hogyan viselkednek a különböző alkalmazások ilyen esetben. Az Apple mobil Safarija felhasználói megerősítést kér, mielőtt egy telefonszámot tartalmazó linket megnyitna. Ugyanakkor a Facebook Messenger, az Apple Facetime, a Gmail és Google+ szó nélkül elkezdett tárcsázni. Az alkalmazások többségében beállítható ugyan, hogy ilyenkor jelenjen meg egy figyelmeztető üzenet, de ez az értesítő alapértelmezetten kikapcsolt állapotban van.

Tárcsáz, hív – önállóan

Neculaesei gondolt egyet, és írt egy egyszerű JavaScript kódot, amely tulajdonképpen automatikusan lekattintotta a tárcsázásra szolgáló linkeket. Ezzel elérte, hogy amikor megnyílt egy weboldal vagy egy üzenet a vizsgált alkalmazásokban, akkor felhasználói közreműködés nélkül megjelent a tárcsázó felület, és az okostelefon már hívta is a számot. Nyilván mindennek akkor van nagyobb kockázata, ha a csalók emelt díjas telefonszámokat helyeznek el a linkek mögött, amiket a telefon a tulajdonosának kontójára automatikusan felhív.

Neculaesei értesítette az említett alkalmazások fejlesztőit a problémáról, de állítólag egyelőre nem kapott érdemi választ. A holland kutató vizsgálatai közel sem tekinthetők teljes körűnek.

A teljes folyamatot itt írta le Neculaesei.

Biztonság

Van az a pénz... Kivették a kínai App Store-ból a WhatsAppot és Threadset

Peking szerint a Meta két mobil appja nemzetbiztonsági aggályokat vet fel.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.