W internecie coraz więcej jest stronek z przekierowaniami otwierającymi aplikację SMS z już wpisanym numerem tel. jak i treścią. Najczęściej na numery płatne 25zł netto lub subskrybcje.
Jest to o tyle niebezpieczne, że można trafić palcem z rozpędu na “Wyślij”.
Takie coś idzie spreparować zarówno dla posiadaczy iPhone jak i Androida.
Czy istnieje sposób na wyłączenie protokołu “sms:” pod Androidem lub uniemożliwienie przekazania takich parametrów przez przeglądarkę?
Testowałem mobilną Operę, Firefoxa, Chrome, Mint i natywną przeglądarkę w MIUI.
Firefox dodawał do numeru “//” na początku, więc ok. (chociaż wolałbym, aby pytał, czy otworzyć)
Chrome - lokalnie z pliku otwierał aplikację SMS, przy wczytywaniu z serwera ignorował onload, więc teoretycznie można to wykonać tylko nie onloadem.
Mint, Opera i natywna - wszystkie otwierały aplikację SMS z numerem i treścią.
Jak na razie wysłałem zgłoszenie do Xiaomi, może oni coś zrobią. W każdym razie nawet po zmianie klienta SMS na innego domyślnego to tego typu URL otwiera się i tak w apce wbudowanej w system.