Эксперты по безопасности нашли в iOS критическую уязвимость, которая дает возможность злоумышленникам зарабатывать деньги, заставляя iPhone звонить на платные номера. Чтобы попасться на крючок, владельцу гаджета достаточно просто перейти по вредоносной ссылке.
При использовании Safari хозяин iPhone имеет возможность быть спокоен - браузер будет спрашивать каждый раз перед совершением звонка. Однако, если вредоносная ссылка придет, например, в WhatsApp, в приложение " Вконтакте", в письме Gmail или по iMessage, смартфон пр нажатии на нее сразу же стартует звонок на платный номер.
Для инициации начала вызова злоумышленникам достаточно сделать веб-страницу с особым java-скриптом.
Уязвимость распространяется на подавляющее число популярных приложений, включая клиент Google+, Gmail и FaceTime. Специалисты организации также выложили ссылку, при переходе по которой iPhone начинает совершать звонок.
Уязвимость была обнаружена сотрудником организации AirTame Андреем Некулаэси. В эппл на письмо о новой уязвимости до сих пор не отреагировали. Остается надеяться, что брешь в безопасности будет заделана в следующей версии iOS.