{"id":70194,"date":"2014-08-25T08:05:00","date_gmt":"2014-08-25T06:05:00","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=70194"},"modified":"2014-08-25T08:07:52","modified_gmt":"2014-08-25T06:07:52","slug":"sicherheitsrisiko-ios-apps-koennten-ungefragt-teure-telefonate-einleiten","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/sicherheitsrisiko-ios-apps-koennten-ungefragt-teure-telefonate-einleiten-70194\/","title":{"rendered":"Sicherheitsrisiko: iOS-Apps k\u00f6nnen ungefragt teure Telefonate einleiten"},"content":{"rendered":"<p>Auch wenn ihr nicht wisst, was Apples \u201eURL-Schemata\u201c sind, in der Praxis hattet ihr h\u00f6chstwahrscheinlich schon damit zu tun. Nehmt beispielsweise die Telefonnummer auf einer Webseite, die ihr antippen und damit einen Anruf ausl\u00f6sen k\u00f6nnt. Safari auf dem iPhone bittet hier vorsichtshalber um eure Zustimmung, bevor der Anruf ausgef\u00fchrt wird &#8211; dies ist leider jedoch nicht bei allen Apps der Fall.<\/p>\n<p><a href=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/anruf-500.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/anruf-500.jpg\" alt=\"anruf-500\" width=\"500\" height=\"368\" class=\"alignnone size-full wp-image-70195\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/anruf-500.jpg 500w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/anruf-500-300x220.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Laut neuesten Erkenntnissen ist es m\u00f6glich, das sogenannte \u201eURL-Schema <em>tel<\/em>\u201c in unz\u00e4hligen Apps, darunter der Facebook Messenger, Gmail und Google+ zu aktivieren, ohne dass eine Best\u00e4tigung durch den Nutzer erforderlich ist. In der Folge k\u00f6nnte k\u00f6nnte eine manipulierte Nachricht oder E-Mail den Anruf bei einer kostenpflichtigen Telefonnummer ausl\u00f6sen, und dies nicht nur ohne zus\u00e4tzliche Abfrage, sondern auch ohne euer Zutun. Wie der d\u00e4nische Entwickler Andrei Neculaesei <a href=\"http:\/\/algorithm.dk\/posts\/rtfm-0day-in-ios-apps-g-gmail-fb-messenger-etc\">herausgefunden hat<\/a>, kann man den Telefonlink auch so programmieren, dass er sich beim Empfang bzw. Aufruf der Nachricht selbst aktiviert.<\/p>\n<blockquote><p>A lot of people make fake assumptions such as links are only clicked by users. Using some sneaky-beaky-like javascript I quickly made the link click itself.<\/p><\/blockquote>\n<p>Verantwortlich f\u00fcr den Fehler sind laut Neculaesei die Entwickler der Apps. Apple gibt diesen ausdr\u00fccklich die Freiheit, eigene Hinweismeldungen f\u00fcr den Aufruf von Telefonnummern zu integrieren. Dies wird offenbar jedoch von vielen Entwicklern \u00fcbersehen und in der Folge fehlt die Benachrichtigung komplett. Abhilfe k\u00f6nnen nun Updates f\u00fcr die betroffenen Apps schaffen, alternativ k\u00f6nnte Apple auch einen Standardhinweis zwingend vorschreiben anstatt auf das eigenverantwortliche Handeln der Entwickler zu vertrauen. (via <a href=\"http:\/\/www.pcworld.com\/article\/2597860\/mobile-apps-could-be-abused-to-make-expensive-phone-calls.html\">PC World<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/sicherheitsrisiko-ios-apps-koennten-ungefragt-teure-telefonate-einleiten-70194\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/anruf-header-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Auch wenn ihr nicht wisst, was Apples \u201eURL-Schemata\u201c sind, in der Praxis hattet ihr h\u00f6chstwahrscheinlich schon damit zu tun. Nehmt beispielsweise die Telefonnummer auf einer Webseite, die ihr antippen und damit einen Anruf ausl\u00f6sen k\u00f6nnt. Safari auf dem iPhone bittet hier vorsichtshalber um eure Zustimmung, bevor der Anruf ausgef\u00fchrt wird &#8211; dies ist leider jedoch [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":70196,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[88],"tags":[],"class_list":["post-70194","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entwickler"],"aioseo_notices":[],"featured_image":["http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/anruf-header.jpg"],"rest_api_enabler":{"featured_image":"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2014\/08\/anruf-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/70194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=70194"}],"version-history":[{"count":9,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/70194\/revisions"}],"predecessor-version":[{"id":70205,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/70194\/revisions\/70205"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/70196"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=70194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=70194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=70194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}