Collin Mulliner ha descubierto un fallo en iPhone que permite realizar llamadas involuntariamente con sólo pulsar sobre un enlace. Lo terrorífico es que las llamadas no se pueden cancelar con ningún botón ni virtual ni físico. Según lo descubierto, un atacante puede inducir al usuario a pulsar sobre un enlace HTTP aparentemente inofensivo y comenzar a marcar. Habitualmente, para prevenir precisamente llamadas "accidentales", aparece un cuadro de diálogo que permite al usuario confirmar. Esta vulnerabilidad permite saltarse ese cuadro de diálogo
|
etiquetas: iphone , bug , seguridad , internet , telefonía