Независимият експерт по информационна безопасност itesh Dhanjani в блога си казва, че решението на компанията Apple, позволяващо на вградения в iOS браузър Safari да обработва заявки от трето приложение е лоша идея, тъй като дава възможност за провеждане на атаки, в резултат на които от смартфона ще може да се осъществява позвъняване без знанието на потребителя.
Според него, на сайта, посетен от браузъра Safari на iPhone, е възможно да се вградят злонамерени iFrame, които ще инсталират опасен код, прикрит в някое приложение. Като вариант, зловредният код може да бъде вграден не в iFrame, а в хипервръзка.
Въпреки това, потребителят, който е кликнал върху опасен линк, ще види старта на набирането и ще може да го прекъсне ръчно.
Dhanjani е информирал Apple за проблема и от компанията са заявили, че всички сертифицирани приложения за iPhone искат разрешение преди стартирането на процедура от този вид. Въпреки това, в този случай приложенията искат разрешение само след като потребителят е влязъл и е изключил или ограничил Safari, парира той.
Според независими IT специалисти, решението в този случай може да бъде вграждане на специални URL-схеми, за които е забранено изпълнение в браузъра или активирането на които да се извършва само със съгласието на потребителя.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!