哥本哈根开发现了一种简单的方式来让iPhone自动拨打嵌入在网页中昂贵的收费电话。目前,iPhone上Safari浏览器包含电话号码的网页,并不会自动拨打电话号码,如果用户点击电话号码,Safari浏览器会让用户确认。
开发者Andrei Neculaesei,发现尽管Safari会询问用户是否要拨打电话,但是像Facebook Messenger和Google+等大多数大牌应用程序不会和用户确认是否拨打电话,而是简单地继续前进,拨打电话。
Andrei Neculaesei创建了一个Web页面,其中包含JavaScript,iPhone用户一旦访问该页面,iPhone即可自动拨打其中的电话号码。
事实证明,除了Facebook Messenger和Google+之外,Gmail和FaceTime也容易受到这种攻击。
更多内容: