Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Jeden klik vás může stát jmění. Aplikacím schází bezpečnostní opatření

Díky kontaktům ve formě odkazů odpadla uživatelům aplikací nutnost číslo kopírovat. Ale v mnoha případech, aniž by byli požádáni o potvrzení, stačí k uskutečnění hovoru pouhé kliknutí na odkaz. Nedostatečné zabezpečení aplikací pro systém iOS tak nahrává podvodníkům, kteří z něj pak finančně profitují.
Nedostatečné bezpečnostní opatření mnohých aplikací představuje riziko. Ilustrační snímek

Nedostatečné bezpečnostní opatření mnohých aplikací představuje riziko. Ilustrační snímek | foto:  Tomáš Krist, MAFRA

Na problém, který může nepozorné uživatele připravit mnohdy o ne zrovna zanedbatelný finanční obnos, upozornil na blogu Andrei Neculaesei z kodaňské společnosti Airtame. Vytočit telefonní číslo zvládne již většina mobilních aplikací, mnohé z nich však bez předchozího dotazu na uživatele, zda má být hovor uskutečněn.

Jak Neculaesei zmiňuje, například v aplikaci Safari musí uživatel nejprve potvrdit, že chce číslo skrývající se například i pod nic neříkajícím odkazem skutečně vytočit. U řady jiných aplikací včetně Messengeru od Facebooku či Google+ však takové bezpečnostní opatření schází. Mnohé aplikace ho přitom obsahují, ale mají ho vypnuté.

Aby na problém upozornil, vytvořil Neculaesei speciální webovou stránku s JavaScriptem. Po kliknutí na odkaz se však místo zobrazení stránek automaticky vytočí předvolené číslo. V tom lepším případě by měl být uživatel ještě vyzván k potvrzení vytáčení. Autor stránek tak demonstroval, jak může být odkaz zaslaný například přes Messenger nebezpečný. Zejména v případě, kdy se pod odkazem budou skrývat telefonní čísla zpoplatněná vysokou sazbou.

Odkaz, z něhož bude autor finančně profitovat, přitom může vytvořit téměř kdokoli, stačí základní znalost kódování webových stránek. Zda příslušná aplikace obsahuje bezpečnostní opatření, si lze ověřit zadáním adresy http://box.algorithm.dk/ios/02.html, kterou Neculaesei vytvořil.

Autor blogu při následném testování zjistil, že mezi aplikace, jež telefonní číslo vytočí bez dotazu, patří kromě výše zmíněných také Gmail od Googlu. Volání na podvodné číslo je zneužitelné i v kombinaci s aplikací FaceTime, kdy volaný získá další důležité podrobnosti o volajícím. Včetně jeho podoby. Z nedostatečných bezpečnostních opatření u aplikací, za nimiž stojí velké společnosti, lze usuzovat, že mnohé menší vývojářské týmy se tímto rizikem pravděpodobně vůbec nezabývaly.

Na problematiku upozornil Neculaesei v rámci výzkumu prezentovaného začátkem srpna na bezpečnostní konferenci Bsides v Las Vegas. Na zneužitelnost schématu URI (Uniform Resource Identifier), tedy jednotného identifikátoru zdroje, upozornil také bezpečnostní poradce Guillaume K. Ross. Jeho prostřednictvím může podvodník získat i citlivá soukromá data uživatele mobilního telefonu.

Uvedený odkaz jsme vyzkoušeli v prohlížečích Safari a Opera Mini a v obou případech jsme byli vyzváni k potvrzení hovoru na číslo 0000. Avšak po kliknutí na odkaz zaslaný přes Messenger byl hovor okamžitě uskutečněn. Pokud tedy nebude uživatel při klikání na neznámé odkazy obezřetný, může se koncem zúčtovacího období dočkat nemilého překvapení. Riziko zneužití je vysoké a stejně tak i finanční profit podvodníka.

Autor:
  • Nejčtenější

Ukradené auto s AirTagem si našel, ale od policie dostal vynadáno

4. května 2024  7:02

Vyjít ráno před dům a nenajít tam svůj vůz je noční můrou každého majitele. Do takové...

O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

30. dubna 2024  14:13

Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Nový vědecký objev zdvojnásobí životnost baterií. Klíč je v nabíjení

4. května 2024

Premium Nový způsob nabíjení lithium-iontových baterií může podle studie německých vědců zdvojnásobit...

Umělá inteligence na nových smartphonech od Huaweie svléká lidi

5. května 2024  7:02

Na poli smartphonů je současným trendem implementace umělé inteligence. Ta nabízí stále širší...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

1. května 2024  7:02

Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

Továrny na iPhony zejí prázdnotou, Apple z nich utekl

7. května 2024

Čínské továrny Foxconnu, kde se ještě donedávna vyráběly iPhony, nyní připomínají „města duchů“....

Nový honor vypadá tak trochu jako iPhone. Nestojí moc a má slušnou výbavu

6. května 2024  7:02

Honor začal v Evropě prodávat nový smartphone, který zaujme čistým designem, slušnou výbavou a...

Chybí vám jack konektor? Nový sluchátkový smartphone bude řešením

6. května 2024

Čínský výrobce sluchátek Moondrop představil svůj první smartphone, který zaujme audiofily. Bude...

Umělá inteligence na nových smartphonech od Huaweie svléká lidi

5. května 2024  7:02

Na poli smartphonů je současným trendem implementace umělé inteligence. Ta nabízí stále širší...

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Je to šílený, hodnotily firmy práci řemeslníků, kteří opravili střechu

Po zimě se často ukážou mnohé „vady na kráse“ domu, střechy nevyjímaje. Někdy nezbývá nic jiného než kompletní výměna....

Ukradené auto s AirTagem si našel, ale od policie dostal vynadáno

Vyjít ráno před dům a nenajít tam svůj vůz je noční můrou každého majitele. Do takové nezáviděníhodné situace se dostal...