Shortnews: Ein Fehler in Apples WebView in iOS ermöglicht es Angreifern, beim Öffnen einer Webseite automatisch einen Anruf mit dem iPhone des Nutzers auszulösen. Der WebView wird von vielen Apps als In-App-Browser verwendet – beispielsweise auch von Twitter. Öffnet der User dann einen bestimmten Link in der App, kann darüber automatisch eine bestimmte Rufnummer angewählt werden. Über einen zusätzlichen Trick ist es weiterhin möglich, den sofortigen Abbruch des unerwünschten Telefonats zu unterbinden – sodass dem Nutzer quasi die Hände gebunden sind.
Der Sicherheitsforscher Collin Mulliner hat diesen Fehler entdeckt. Schon 2008 hatte Mulliner die Sicherheitslücke enttarnt, sie wurde damals mit iOS 3.0 behoben, scheint aber nun wieder aufzutreten.
Um den Fehler zu beseitigen, müsste Apple das Verhalten seines WebViews standardmäßig ändern. Bis das passiert können auch Entwickler die automatische Anruf-Funktion deaktivieren. Die Lücke könnte zum Beispiel für das Anrufen teurer Telefonnummern genutzt werden. Auch ein massenhaftes Belästigen einer bestimmten Nummer könne das System verwendet werden.
13 Gedanken zu „iOS-Fehler ermöglicht automatische iPhone-Anrufe durch Dritte“
Die Kommentare sind geschlossen.