Facebook zal een lek in de iOS app patchen waardoor het aanklikken van een link er niet meer voor zorgt dat een telefoonnummer meteen wordt gebeld, maar veel andere apps zijn nog steeds wel kwetsbaar. Het probleem wordt veroorzaakt door de manier waarop apps met uniform resource identifiers (URI) omgaan.
Als een gebruiker in Safari op een webpagina met een telefoonnummer klikt verschijnt er normaal een waarschuwing of de gebruiker het telefoonnummer wil bellen. Wordt dezelfde link vanuit een app aangeklikt, dan zal iOS geen waarschuwing tonen en het telefoonnummer direct bellen zonder tussenkomst van de gebruiker. Gebruikers krijgen dit wel te zien en kunnen vervolgens ophangen, maar volgens beveiligingsonderzoeker Andrei Neculaesei zou de gebelde partij direct kunnen opnemen en zo een bedrag in rekening kunnen brengen.
Criminelen zouden dit kunnen misbruiken door allerlei links te verspreiden die in werkelijkheid naar dure premium nummers wijzen. Zodra gebruikers op de link klikken wordt het dure telefoonnummer gebeld en zal de gebruiker hiervoor moeten betalen. Het probleem is aanwezig bij tal van apps, waaronder Facebook, Gmail en Google Plus. Facebook heeft aangegeven dat het binnenkort met een patch komt.
Deze posting is gelocked. Reageren is niet meer mogelijk.