Apple「WebKit」の脆弱性を悪用してスマホから勝手に電話、その手口はアプリで電話番号URLをタップしただけでトラブルに?

Appleの「WebKit」フレームワークの脆弱(ぜいじゃく)性を悪用すると、被害者のスマートフォンアプリから電話を発信させることが可能になる。この攻撃の仕組みを、専門家が解説する。

2017年04月17日 08時00分 公開
[Michael CobbTechTarget]
「WebKit」 HTMLレンダリングエンジン群「WebKit」の公式Webサイト《クリックで拡大》

 ある研究者の報告によると、Appleの「WebView」を組み込んだモバイルアプリには、電話を勝手に発信させるDenial of Service(DoS)攻撃を受ける危険性があるという。これを悪用したリンクをソーシャルネットワーキングサービス(SNS)の「Twitter」に投稿し、そのリンクをクリックした人たちの端末から緊急電話センター911に大量の電話を発信させた人物が逮捕された。WebViewのこの問題はどのように悪用されるのか。

 HTMLレンダリングエンジン群「WebKit」のフレームワークでは、「iOS」用アプリの開発者がWebコンテンツを表示したり、一般的なブラウザ機能(ハイパーテキストリンク処理やページの閲覧履歴管理など)を実装したりできる。複雑なWebページロード処理を簡素化できるのでとても便利だ。

 WebKitフレームワークの表示用コアクラスであるWebViewでは、コンテンツのスタイルやレンダリングを効率的に処理でき、Twitterやビジネス向けSNSの「LinkedIn」など数多くのアプリで利用されている。

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。