image

Facebook gaat automatisch bellen-lek in iOS app patchen

dinsdag 26 augustus 2014, 15:53 door Redactie, 2 reacties
Laatst bijgewerkt: 26-08-2014, 16:51

Facebook zal een lek in de iOS app patchen waardoor het aanklikken van een link er niet meer voor zorgt dat een telefoonnummer meteen wordt gebeld, maar veel andere apps zijn nog steeds wel kwetsbaar. Het probleem wordt veroorzaakt door de manier waarop apps met uniform resource identifiers (URI) omgaan.

Als een gebruiker in Safari op een webpagina met een telefoonnummer klikt verschijnt er normaal een waarschuwing of de gebruiker het telefoonnummer wil bellen. Wordt dezelfde link vanuit een app aangeklikt, dan zal iOS geen waarschuwing tonen en het telefoonnummer direct bellen zonder tussenkomst van de gebruiker. Gebruikers krijgen dit wel te zien en kunnen vervolgens ophangen, maar volgens beveiligingsonderzoeker Andrei Neculaesei zou de gebelde partij direct kunnen opnemen en zo een bedrag in rekening kunnen brengen.

Criminelen zouden dit kunnen misbruiken door allerlei links te verspreiden die in werkelijkheid naar dure premium nummers wijzen. Zodra gebruikers op de link klikken wordt het dure telefoonnummer gebeld en zal de gebruiker hiervoor moeten betalen. Het probleem is aanwezig bij tal van apps, waaronder Facebook, Gmail en Google Plus. Facebook heeft aangegeven dat het binnenkort met een patch komt.

Reacties (2)
26-08-2014, 16:17 door DeliciouslyImperfect
Wordt dezelfde link vanuit een app aangeklikt, dan zal iOS geen waarschuwing tonen en het telefoonnummer direct bellen zonder tussenkomst van de gebruiker.

Criminelen zouden dit kunnen misbruiken door allerlei links te verspreiden die in werkelijkheid naar dure premium nummers wijzen. Zodra gebruikers op de link klikken wordt het dure telefoonnummer gebeld en zal de gebruiker hiervoor moeten betalen.
Ik heb weinig ervaring met iPhones, maar wanneer de app gaat bellen, dan zie je dat toch zeker direct in beeld?
26-08-2014, 17:37 door tarunjj
Op een iPhone hoor je eerst een waarschuwing te krijgen met het nummer en een bel of annuleer knop. Blijkbaar doen niet alle apps dat netjes en is misbruik mogelijk. (Direct opnemen bij een nummer dat veel geld in rekening brengt om gebeld te worden.)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.