2017年04月17日 08時00分 UPDATE
特集/連載

アプリで電話番号URLをタップしただけでトラブルに?Apple「WebKit」の脆弱性を悪用してスマホから勝手に電話、その手口は

Appleの「WebKit」フレームワークの脆弱(ぜいじゃく)性を悪用すると、被害者のスマートフォンアプリから電話を発信させることが可能になる。この攻撃の仕組みを、専門家が解説する。

[Michael Cobb,TechTarget]
「WebKit」 HTMLレンダリングエンジン群「WebKit」の公式Webサイト《クリックで拡大》

 ある研究者の報告によると、Appleの「WebView」を組み込んだモバイルアプリには、電話を勝手に発信させるDenial of Service(DoS)攻撃を受ける危険性があるという。これを悪用したリンクをソーシャルネットワーキングサービス(SNS)の「Twitter」に投稿し、そのリンクをクリックした人たちの端末から緊急電話センター911に大量の電話を発信させた人物が逮捕された。WebViewのこの問題はどのように悪用されるのか。

 HTMLレンダリングエンジン群「WebKit」のフレームワークでは、「iOS」用アプリの開発者がWebコンテンツを表示したり、一般的なブラウザ機能(ハイパーテキストリンク処理やページの閲覧履歴管理など)を実装したりできる。複雑なWebページロード処理を簡素化できるのでとても便利だ。

 WebKitフレームワークの表示用コアクラスであるWebViewでは、コンテンツのスタイルやレンダリングを効率的に処理でき、Twitterやビジネス向けSNSの「LinkedIn」など数多くのアプリで利用されている。

この記事が気に入ったらTechTargetジャパンに「いいね!」しよう

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news056.jpg

SSP「fluct」、Bulbitの全自動マーケティングプラットフォーム「UNICORN」と連携開始
fluctは、SSP「fluct」がBulbitのモバイルアプリ向け全自動マーケティングプラットフォー...

news024.png

「All About」、記事型ネイティブ広告にIASのアドベリフィケーションツールを正式導入
オールアバウトは、総合情報サイト「All About」で販売および配信する記事型ネイティブ広...

news007.jpg

フルファネルマーケティングと9つのKPI
1人のユーザーが購買に至るまでの各ステージで適切なキャンペーンを実施するフルファネル...