Útočníci mohou zneužít iOS WebView k vytáčení telefonních čísel

10. listopadu 2016

iOS aplikace Twitter, LinkedIn a možná i dalších velkých hráčů mohou být využity útočníky k inicializaci telefonního hovoru na libovolné číslo. Útočník také může oběti zabránit v ukončení hovoru. Chyba se týká prohlížeče WebView, který je integrován do mobilních aplkací a umožňuje zobrazení webového obsahu uvnitř aplikací, bez nutnosti spouštění jiného prohlížeče. Pokud pak útočník ve zranitelné aplikaci naláká uživatele na svou webovou stránku, může na zařízení oběti iniciovat vytočení libovolného čísla.