Nyheter

Se upp med länkar i tredjepartsappar i iOS

En poten­tiell säk­er­het­srisk har upp­täck­ts i tred­jepart­sap­par i iOS som gör att din enhet oavsik­tligt och automa­tiskt kan ringa upp tele­fon­num­mer. Det finns dock inga uppgifter på att någon använt den­na säk­er­het­sluc­ka för att få använ­dare att exem­pelvis ringa upp dyra betal­num­mer bara genom att klic­ka på en länk, men risken finns nu när säk­er­het­shålet är avs­lö­jat.

Det funger­ar så att om du klickar på en länk med ett tele­fon­num­mer eller kom­mer till en sida som automa­tiskt kan ringa upp tele­fon­num­mer i Safari så kom­mer iOS öpp­na en dialo­gru­ta och frå­ga om du vill ringa upp det­ta num­mer, vilket gör att du kan avbry­ta uppringnin­gen. Prob­lemet är att i tred­jepart­sap­par som pro­gram­mer­ats felak­tigt kom­mer den­na dialo­gru­ta inte upp, istäl­let ringer enheten upp num­ret direkt.

Både Apples och utveck­lar­nas fel

Felet lig­ger här både hos Apple och tred­jepart­sutveck­lare. Apple har gjort det möjligt för utveck­lare att väl­ja om den­na ruta ska visas eller inte men här har utveck­lar­na ofta var­it lite slarvi­ga och inte följt Apples rek­om­men­da­tion­er. Det säkraste är att det alltid ska visas en dialo­gru­ta innan ett tele­fon- eller Face­time-num­mer rings upp i från en web­b­vy.

Man kan ock­så tyc­ka att om Apple inte giv­it utveck­lar­na den­na möj­lighet så hade prob­lemet aldrig upp­stått. Men det är ock­så smidigt att kun­na klic­ka på ett num­mer i exem­pelvis appen Hitta.se och slip­pa bekräf­ta uppringnin­gen. I en inte­gr­erad web­b­vy bor­de det dock verk­li­gen inte vara möjligt.

Var vak­sam

Så tills vidare ska du vara än mer tvek­sam att klic­ka på länkar du får skick­ade till dig. I värs­ta fall kan du bli deb­it­er­ad för för dyra betal­sam­tal du inte med­vetet velat ringa. Är du tvek­sam till en länk så välj att öpp­na den i Safari på din iPhone eller iPad – där visas alltid bekräf­telserutan innan ett sam­tal kop­plas upp.

Du kan läsa mer om det­ta hos algorithm.dk och föl­ja diskus­sio­nen kring ämnet i Hack­er News.

Kommentarer