2014/08/22
Apps podem permitir que sites façam chamadas de valor acrescentado automaticamente no iOS
Por vezes até nos esquecemos que os nossos smartphones continuam a ser telemóveis capazes de fazer chamadas, mas bastará receber uma conta com valores exorbitantes devido a chamadas para serviços de valor acrescentado para rapidamente tomarmos consciência disso.
Tal como um link numa página web pode direccionar para uma nova página ou ter um email; também pode conter um número de telefone que pode ser marcado. Se o tentarem fazer no vosso iPhone utilizando o Safari, surgirá uma janela a perguntar se realmente desejam marcar esse número; mas o problema é que se estiverem a visitar uma página através de uma app como o Facebook ou Gmail, esse alerta não aparece.
Isto não só faz com que alguém possa clicar num link por engano e estar imediatamente a fazer uma chamada para um serviço de valor acrescentado; como permite que uma página maliciosa o faça automaticamente sem que o utilizador clique em nada.
Claro que se tornará evidente que a chamada está a ser feita, com o ecrã a saltar para o telefone em marcação - mas no caso de um serviço de valor acrescentado que cobre alguns euros mal seja atendido... provavelmente não o conseguirão evitar enquanto estão a tentar perceber o que se está a passar. E o caso pode tornar-se ainda mais arriscado, pois também se pode aplicar a chamadas Facetime, e onde o destinatário poderia automaticamente captar as imagens do que a câmara do vosso iPhone estivesse a apanhar.
Na documentação a Apple refere que estas situações são algo que fica ao critério de cada developer, decidir se apresenta ou não um alerta antes de serem feitos telefonemas - pois poderá dar-se o caso de uma app possa ter motivos para não incomodar continuamente os utilizadores com perguntas sobre se deseja fazer chamadas; mas pelo menos nesta questão de páginas que possam automaticamente tentar aproveitar-se deste sistema de chamadas automáticas, penso que seria recomendável ser feito algo para o evitar.
Subscrever:
Enviar feedback (Atom)
Sem comentários:
Enviar um comentário (problemas a comentar?)