Jeden klik vás může stát jmění. Aplikacím schází bezpečnostní opatření

Díky kontaktům ve formě odkazů odpadla uživatelům aplikací nutnost číslo kopírovat. Ale v mnoha případech, aniž by byli požádáni o potvrzení, stačí k uskutečnění hovoru pouhé kliknutí na odkaz. Nedostatečné zabezpečení aplikací pro systém iOS tak nahrává podvodníkům, kteří z něj pak finančně profitují.
Nedostatečné bezpečnostní opatření mnohých aplikací představuje riziko. Ilustrační snímek

Nedostatečné bezpečnostní opatření mnohých aplikací představuje riziko. Ilustrační snímek | foto:  Tomáš Krist, MAFRA

Na problém, který může nepozorné uživatele připravit mnohdy o ne zrovna zanedbatelný finanční obnos, upozornil na blogu Andrei Neculaesei z kodaňské společnosti Airtame. Vytočit telefonní číslo zvládne již většina mobilních aplikací, mnohé z nich však bez předchozího dotazu na uživatele, zda má být hovor uskutečněn.

Jak Neculaesei zmiňuje, například v aplikaci Safari musí uživatel nejprve potvrdit, že chce číslo skrývající se například i pod nic neříkajícím odkazem skutečně vytočit. U řady jiných aplikací včetně Messengeru od Facebooku či Google+ však takové bezpečnostní opatření schází. Mnohé aplikace ho přitom obsahují, ale mají ho vypnuté.

Aby na problém upozornil, vytvořil Neculaesei speciální webovou stránku s JavaScriptem. Po kliknutí na odkaz se však místo zobrazení stránek automaticky vytočí předvolené číslo. V tom lepším případě by měl být uživatel ještě vyzván k potvrzení vytáčení. Autor stránek tak demonstroval, jak může být odkaz zaslaný například přes Messenger nebezpečný. Zejména v případě, kdy se pod odkazem budou skrývat telefonní čísla zpoplatněná vysokou sazbou.

Odkaz, z něhož bude autor finančně profitovat, přitom může vytvořit téměř kdokoli, stačí základní znalost kódování webových stránek. Zda příslušná aplikace obsahuje bezpečnostní opatření, si lze ověřit zadáním adresy http://box.algorithm.dk/ios/02.html, kterou Neculaesei vytvořil.

Autor blogu při následném testování zjistil, že mezi aplikace, jež telefonní číslo vytočí bez dotazu, patří kromě výše zmíněných také Gmail od Googlu. Volání na podvodné číslo je zneužitelné i v kombinaci s aplikací FaceTime, kdy volaný získá další důležité podrobnosti o volajícím. Včetně jeho podoby. Z nedostatečných bezpečnostních opatření u aplikací, za nimiž stojí velké společnosti, lze usuzovat, že mnohé menší vývojářské týmy se tímto rizikem pravděpodobně vůbec nezabývaly.

Na problematiku upozornil Neculaesei v rámci výzkumu prezentovaného začátkem srpna na bezpečnostní konferenci Bsides v Las Vegas. Na zneužitelnost schématu URI (Uniform Resource Identifier), tedy jednotného identifikátoru zdroje, upozornil také bezpečnostní poradce Guillaume K. Ross. Jeho prostřednictvím může podvodník získat i citlivá soukromá data uživatele mobilního telefonu.

Uvedený odkaz jsme vyzkoušeli v prohlížečích Safari a Opera Mini a v obou případech jsme byli vyzváni k potvrzení hovoru na číslo 0000. Avšak po kliknutí na odkaz zaslaný přes Messenger byl hovor okamžitě uskutečněn. Pokud tedy nebude uživatel při klikání na neznámé odkazy obezřetný, může se koncem zúčtovacího období dočkat nemilého překvapení. Riziko zneužití je vysoké a stejně tak i finanční profit podvodníka.

Autor:
  • Nejčtenější

Podívejte se na fotografie vylepšené umělou inteligencí. Nadchla i Google

12. března 2024  7:02

I nejlepší fotomobil může trpět řadou nedokonalostí, které se projeví na výsledných fotografiích....

O2 dává neomezená data s příjemnou slevou. Avšak pouze dočasně

14. března 2024  7:02

Neomezená data s přenosovou rychlostí 10 Mbit/s představují až na jednu výjimkou základ nabídky...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KOMENTÁŘ: Za pár let budeme rozvojovým zemím závidět jejich mobilní sítě

16. března 2024

Premium Je dost možné, že za pár let budou mít v rozvojových zemích lepší mobilní sítě, než jaké budou...

Ultrasamsung možná přiměje zastánce klasiky přejít ke skládačce

15. března 2024  6:57

Samsung podle dostupných informací chystá hned dva modely řady Galaxy Z Fold, kterých bychom se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Opravdu nadupaný smartphone za dobrou cenu. Test OnePlusu 12

17. března 2024

Aktuální top model od OnePlusu představuje docela atraktivní nabídku. OnePlus 12 je skvěle...

VIDEO: Střílej po mně! Kameraman natočil téměř celý útok v centru Prahy

Premium Ve čtvrtek zemřelo rukou střelce Davida K. 14 obětí, 25 lidí je zraněných, z toho deset lidí těžce. Jedním z prvních na...

Máma ji dala do pasťáku, je na pervitinu a šlape. Elišku čekají Vánoce na ulici

Premium Noční Smíchov. Na zádech růžový batoh, v ruce svítící balónek, vánoční LED svíčky na baterky kolem krku. Vypadá na...

Test světlých lahvových ležáků: I dobré pivo zestárne v obchodě mnohem rychleji

Premium Ležáky z hypermarketů zklamaly. Jestli si chcete pochutnat, běžte do hospody. Sudová piva totiž dopadla před časem...

Chytrému prstenu Samsung hodně věří. Na start bude mít připravené zásoby

19. března 2024

Samsung by měl chytrý prsten Galaxy Ring představit 10. července spolu s novými skládačkami. Prodej...

Vyzkoušeli jsme za vás kontroverzní Temu. Drobnosti za desetikoruny

19. března 2024

Internetový obchod Temu budí kontroverze. U influencerů je neuvěřitelně populární a jejich...

VIDEO: Apple zfilmoval kultovní komiks. Zamířil kvůli tomu do Japonska

18. března 2024  6:57

Děj nového krátkometrážního snímku, jehož prostřednictvím Apple tradičně demonstruje přednosti...

Chytré, nebo klasika? Mrkněte na hodinky Casio inspirované Apple Watch

18. března 2024

Značka Casio letos oslavuje 50 let výroby svých náramkových hodinek a patří na tomto poli k...

Nutný výchovný pohlavek, souhlasí Bouček i Havlová s přerušením projevu na Lvu

Moderátor Libor Bouček ostře zareagoval na kauzu ohledně délky proslovu režisérky Darji Kaščejevové na předávání cen...

Švábi, vši a nevychované děti. Výměna manželek skončila už po pěti dnech

Nová Výměna manželek trvala jen pět dní, přesto přinesla spoustu vyhrocených situací. Martina ze Znojma se pokoušela...

Vyzkoušeli jsme podvod z Aliexpressu. Může vás přijít draho, i po letech

Nakoupili jsme na Aliexpressu a pěkně se spálili. Jednu USB paměť, dvě externí SSD a jeden externí HDD. Ve třech...

Chtěli, abych se vyspala s Baldwinem kvůli jeho výkonu, říká Sharon Stone

Herečka Sharon Stone (66) jmenovala producenta, který jí řekl, aby se vyspala s hercem Williamem Baldwinem (61). Měla...

Byla to láska na první pohled, říká hvězda Gilmorek o manželství s modelkou

Milo Ventimiglia (46), představitel Jesse ze seriálu Gilmorova děvčata nebo Jacka Pearsona ze seriálu Tohle jsme my, je...