Pericolo: dalle pubblicità su iPhone, chiamate a pagamento indesiderate

By in sicurezza, Software on Gennaio 22, 2010

dead_iphone

Sono stati di recente scovati alcuni adds pubblicitari su iPhone che, se cliccati, hanno la possibilità di eseguire “una chiamata” diretta verso dei numeri premium a pagamento (e che pagamento!) all’insaputa dell’utente finale che non ha modo di terminare la chiamata oltre al fatto che, probabilmente, non ne è nemmeno consapevole! Un brutto colpo per Apple che si è sempre comportata come una “saggia madre” selezionando per la sua utenza solo le applicazioni che ritenesse migliori e che ora si ritrova un bel problema da risolvere prima che gli scoppi fra le mani!

Utilizzando iPhone ci siamo sempre sentiti abbastanza protetti (alle volte anche troppo) da questo tipo di problemi, le applicazioni subiscono un tragitto di approvazione prima di arrivare nell’App Store! Eppure, la minaccia questa volta sembra arrivare dagli adds pubblicitari che troviamo solitamente in alcune applicazioni, che fanno parte tutte di un unico circuito, quello di Admob, di recente acquisizione da parte di Google. Sono molte le persone infatti che iniziano a segnalare questo problema, che sembrerebbe il fratello gemello del bug risolto l’anno scorso da Apple su iPhone che permetteva, da una pagina web visitata via safari, di attivare una chiamata impossibile poi da terminare. Il problema alla base della seconda parte (cioè l’impossibilità di terminare) è dovuto al fatto che l’SDK dell’iPhoneOS permette alle applicazioni di inviare una chiamata senza interazione con l’utilizzatore: utilizzata nella maniera corretta è una funzione molto comoda che permette alle applicazioni di costruire nuove caratteristiche attorno al modo di chiamata via iPhone, ma se usato in modo errato, come stiamo vedendo, può causare veramente grossi problemi! Il bug di Safari ne fece, vi lasciamo con un video che dimostra come funzionava appunto e quali effetti avesse sull’ignaro utente finale:

[fonte: AppAdvice]