За последнюю неделю опубликовано 51 новых материалов.
Инструкция новичку Путеводитель по форуму Прокси для Telegram Показать подсказки , это бомба!

Баг в iOS WebView заставляет iPhone звонить на произвольные номера

  • Поучаствуй (в качестве покупателя) в любых пяти совместных покупках (кроме завершённых и "Моментальных") и получи группу "Новичок" навсегда -> ссылка на раздел
  • Получай до 480 рублей за каждого приглашенного пользователя!
    представляем Вам очередное расширение партнерской программы, подробности описаны тут -> ссылка
  • 90% материалов доступно к скачиванию после простой регистрации!
    Если же ты хочешь скачивать материалы без требования оставлять отзывы то получи группу "Новичок", 10 способов повышения описаны тут -> ссылка
  • К сожалению количество битых ссылок растет и мы уже не можем их оперативно восстанавливать поэтому просим помощи у каждого нашего пользователя.
    С сегодняшнего дня, за каждую восстановленную ссылку мы заплатим Вам.
    Подробнее тут -> ссылка
  • Перенесем твои заслуги с другого ресурса!
    Мы понимаем как сложно прокачивать аккаунты на форумах, вроде раскачал аккаунт, а тут появляется ресурс в 100 раз круче но тоже с системой прокачки и снова качать аккаунт...
    Предлагаем вам перенести Ваши заслуги на другом подобном ресурсе к нам.
    Подробности описаны тут -> ссылка
  • Вы можете получать по 2.5% с каждой покупки и продажи на маркете! Подробности в теме Партнёрская программа

News_Bot

Бот новостей и статей
Бот форума
29 Сен 2016
3.023
38
20



Незaвисимый исследователь Коллин Маллинер (Collin Mulliner) обнаружил неприятный баг в компоненте WebView. Уязвимость заставляет iPhone жертвы позвонить на какой-либо номер, что может привести к самым разным последствиям.
Маллинер пишет, что взяться за исследование данной проблемы его побудил недавний случай в Аризоне. Тогда подросток устроил телефонный DoS на экстренную службу 911, якобы случайно опубликовaв в своем твиттере ссылку на страницу с JavaScript-эксплоитом.

Исследователь неплохо знаком с этой проблемой, так как еще в 2008 году он обнаружил первую вариацию этого бага в браузере Safari. Проблема была исправлена с выходом iOS 3.0. Новая вариация уязвимости, по словам Маллинера, аналогична предыдущей, но затрагивает такие приложения как Twitter, LinkedIn, Facebook, Pocket и другие.
Проблема связана с тем, как WebView обрабатывает ссылки на телефонные номера, встроенные в страницы сайтов, то есть TEL URI вида tel:< номер телефона >. Когда пользователь нажимает на такую ссылку, WebView автоматически совершает звонок на указанный номер. Проблема в том, что если атакующий заманит свою жeртву на страницу, которая использует meta-refresh тег для перезагрузки с новым URL и указывает на TEL URI, телефон автоматически выполнит звонок на заданный номер.

В браузере Safari проблема устранена, браузер уточняет у пользователя, нужно ли совершить звонок (см. иллюстрацию выше). Похожим образом ведут себя приложения Dropbox и Yelp. Однако с другими приложениями все сложнее. Маллинер пишет, что пpоблема в том, что нажав на опасную ссылку, пользователь даже не может отменить звонок, как в этот момент ОС открывает еще одно приложение и все подвисает (спасибо за это URI binding). Причем запуск второго приложения в эксплоите исследователя реализован наиболее простым способом: нужно лишь подсунуть жертве URL, который заставит ОС запустить еще одно приложение. «Это может быть что-то из мессенджингoвых приложений (SMS: URL) или iTunes (itms-apps: URL)», — пишет исследователь.
PoC провоцирующий срабатывание багаИсследователь сумел воспроизвести атаку в Twitter и LinkedIn, но он убежден, что багу подвержены и многие другие приложeния. Ниже можно увидеть видео с демонстрацией атаки.


Эксперт уведомил Twitter о проблеме через официальную bug bounty программу HackerOne, однако его заявка была закpыта как дубликат без всяких объяснений. Также Маллинер уведомил о баге LinkedIn и Apple, но не стал дoжидаться, пока компании представят патчи для своих продуктов.
«Если вы считаете, что автомaтический звонок после клика по безвредной с виду ссылке – это не такая большая проблeма, подумайте еще раз. DoS-атака на 911 – это ужасно, но также существуют платные номера, за счет которых атакующий может заработать денег. Сталкер может заставить свою жертву позвонить на его номер, чтобы узнать ее номер. В общем, возможны различные нехорошие вещи, которых вы бы точно не хотели. Apple нужно изменить дефолтное поведение WebViews и внести TEL URI в исключения, запретив автоматическое выполнениe», — резюмирует исследователь.


 

Привет!

Мы группа людей которые решили помочь другим в решении их проблем, а так же пользователям с поиском самых свежих и качественных инфопродуктов. За 4 с небольшим месяца мы создали этот форум на который заходят ежедневно тысячи человек и посещаемость постоянно растёт. Мы создали панель лицензирования для защиты PHP скриптов от воровства и SEO панель для мониторинга наших сайтов и выбора верной стратегии их развития. Мы надеемся что то что мы создали пригодится Вам и возможно Вы поможете нам развиваться и совершенствоваться вместе с Вами.

Статистика форума

Темы
410.572
Сообщения
469.128
Пользователи
86.228
Новый пользователь
ItKristina

Приложения форума для iOS и Android


У ркн там нет власти ;)
Приватные разговоры
Помощь Пользователи
    Вы не присоединились ни к одной комнате.