Falha na segurança do iPhone permite chamadas não autorizadas

Usuários de iPhone devem ficar atentos ao abrir mensagens de texto que contenham números de telefones. Isso porque alguns desses SMS trazem um comando que podem permitir que spammers controlem o smartphone da Apple para fazer chamadas sem o conhecimento do seu dono. Em outras palavras: sua conta telefônica pode vir bem alta e sem você saber o porquê.

A técnica é aplicada por meio de um manipulador “tel” web, que pode executar as ligações no momento em que você visualiza a mensagem maliciosa. Em casos extremos, o spammer pode forçar o usuário a realizar uma chamada telefônica das mais caras, antes que ele tenha a chance de desligar.

O perigo aumenta pelo fato do código não se restringir a um único aplicativo, mas sim a vários, como Gmail, Google+ e Facebook Messenger, entre outros. O navegador Safari ainda pergunta ao usuário se ele quer iniciar a chamada, mas no caso do FaceTime, isso não ocorre.

Segundo o especialista Andrei Neculaesei, que emitiu o alerta contra o método para o telefone da Apple – em 2012, os smartphones da Samsung foram afetados por uma vulnerabilidade semelhante -, os desenvolvedores de aplicativos, em muitos casos, são os culpados. Isso porque eles deveriam implantar controles mais rígidos sobre a execução de chamadas em seus apps. No entanto, a Apple também poderia colaborar para diminuir os riscos, ao exigir que todos os programas avisem aos usuários antes de realizar uma ligação telefônica.

[Fonte: Algorithm.dk Via: Engadget]

Leia também

Acompanhe o Softonic nas redes sociais: curta a fanpage do Softonic no Facebook e siga @softonic_br no Twitter.