以下為文章全文:
一般來說,iPhone 用戶如果在使用手機時點擊一串電話號碼,屏幕上會首先彈出一個是否要撥打電話的系統(tǒng)通知。然而最近卻有安全人員發(fā)現(xiàn)一個危險的新漏洞,這一個漏洞的存在使得系統(tǒng)不會通知用戶是否要撥打號碼,而是直接進行連接。如果用戶不注意,無形之中就可能產(chǎn)生昂貴的電話資費。
威鋒網(wǎng)消息,安全研究員 Andrei Neculaesei 日前在其個人博客上表示,他在 iPhone 當中發(fā)現(xiàn)的新漏洞會讓用戶在點擊網(wǎng)站鏈接時直接撥打電話,而看不到任何形式的提示。由于目前一些應用并沒有提示撥打的功能——比如蘋果的 Facetime、谷歌的 Google+、Gmail 以及 Facebook Messenger 等等,一些不法份子就正好利用了這個設計不足之處。
截至發(fā)稿時,F(xiàn)acebook 公司發(fā)言人已經(jīng)表態(tài),他們已經(jīng)在著手解決這一問題,預計 iOS 端的應用很快會迎來更新。至于蘋果和谷歌,目前這兩家公司還未對新發(fā)現(xiàn)的漏洞發(fā)表評論。