iphone-ticker.de — Alles zum iPhone. Seit 2007. 27 228 Artikel
   

Sicherheitsrisiko: iOS-Apps können ungefragt teure Telefonate einleiten

Artikel auf Mastodon teilen.
28 Kommentare 28

Auch wenn ihr nicht wisst, was Apples „URL-Schemata“ sind, in der Praxis hattet ihr höchstwahrscheinlich schon damit zu tun. Nehmt beispielsweise die Telefonnummer auf einer Webseite, die ihr antippen und damit einen Anruf auslösen könnt. Safari auf dem iPhone bittet hier vorsichtshalber um eure Zustimmung, bevor der Anruf ausgeführt wird – dies ist leider jedoch nicht bei allen Apps der Fall.

anruf-500

Laut neuesten Erkenntnissen ist es möglich, das sogenannte „URL-Schema tel“ in unzähligen Apps, darunter der Facebook Messenger, Gmail und Google+ zu aktivieren, ohne dass eine Bestätigung durch den Nutzer erforderlich ist. In der Folge könnte könnte eine manipulierte Nachricht oder E-Mail den Anruf bei einer kostenpflichtigen Telefonnummer auslösen, und dies nicht nur ohne zusätzliche Abfrage, sondern auch ohne euer Zutun. Wie der dänische Entwickler Andrei Neculaesei herausgefunden hat, kann man den Telefonlink auch so programmieren, dass er sich beim Empfang bzw. Aufruf der Nachricht selbst aktiviert.

A lot of people make fake assumptions such as links are only clicked by users. Using some sneaky-beaky-like javascript I quickly made the link click itself.

Verantwortlich für den Fehler sind laut Neculaesei die Entwickler der Apps. Apple gibt diesen ausdrücklich die Freiheit, eigene Hinweismeldungen für den Aufruf von Telefonnummern zu integrieren. Dies wird offenbar jedoch von vielen Entwicklern übersehen und in der Folge fehlt die Benachrichtigung komplett. Abhilfe können nun Updates für die betroffenen Apps schaffen, alternativ könnte Apple auch einen Standardhinweis zwingend vorschreiben anstatt auf das eigenverantwortliche Handeln der Entwickler zu vertrauen. (via PC World)

Dieser Artikel enthält Affiliate-Links. Wer darüber einkauft unterstützt uns mit einem Teil des unveränderten Kaufpreises. Was ist das?
25. Aug 2014 um 08:05 Uhr von chris Fehler gefunden?


    Borlabs Cookie - Testumgebung aktiviert!
    28 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
    Abonnieren
    Benachrichtige mich bei
    28 Comments
    Oldest
    Newest Most Voted
    Inline Feedbacks
    View all comments
    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPhone, iPad, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 27228 Artikel in den vergangenen 6554 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2025 aketo GmbH   ·   Impressum   ·   Cookie EinstellungenBorlabs Cookie - Testumgebung aktiviert!   ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven