Logo sr.androidermagazine.com
Logo sr.androidermagazine.com

Грешка мрежне сигурности О2 ук открива телефонске бројеве купаца веб локацијама

Anonim

Ажурирање: О2 каже да је од 1400 ГМТ данас решио проблем и да су за то биле криве „техничке промене“ као део „рутинског одржавања“ које су погодиле купце од 10. јануара до данас. Комплетна изјава мреже доступна је на њеном званичном блогу.

Оригинална прича: Ако прегледавате веб на свом телефону или таблету на О2 УК, тада би мрежа могла да изложи ваш телефонски број свакој веб локацији коју посетите. Корисник О2 Левис Пецковер недавно је открио да када прегледавате 3Г на О2, телефонски број ваше мобилне слушалице често се укључује у ХТТП заглавља посланим на сваку веб локацију коју посетите, у обичном тексту.

ХТТП заглавља су информације које се размењују између прегледача и веб сервера пре учитавања странице. Теоретски, начин на који О2 укључује ваш телефонски број - поред већих информација попут ваше ИП адресе, прегледача и ОС - значи да би сваки веб локација коју посетите могао лако да открије ваш број. Вриједи нагласити да заглавље које О2 користи за слање телефонских бројева - "к-уп-цалл-лине-ид" - није оно које рутински евидентирају веб сервери. Међутим, само неколико линија кода омогућило би злонамерном серверу да пронађе ваш телефонски број само посјетом веб локацији преко 3Г.

Левис Пецковер је поставио сајт како би омогућио корисницима О2 да виде да ли су погођени. То смо покушали са О2 СИМ картицом на нашем Галаки Некусу, и сигурно је да се наш телефонски број налазио на листи „примљених заглавља“. Ако сте на О2, проверите да ли је на вашем уређају онемогућен Вифи, а затим кликните овде и погледајте да ли сте пронашли свој телефонски број међу заглављима ХТТП-а. Због тога што вреди, рани извештаји показују да нису погођени сви купци О2, мада је очигледно велики део.

Ово није проблем специфичан за Андроид, али због чињенице да је проблем на нивоу мреже, он ће утицати на Андроид телефоне исто као и на било који други уређај који прегледава О2 мрежу података. Из тог разлога, готово све што се повеже путем ХТТП-а преко О2 мреже потенцијално би могло приступити тим информацијама. Са своје стране, О2 каже да "истражује" проблем, и иако је то велики проблем за купце О2, чињеница да је то проблем на нивоу мреже требало би да значи да ће се поправити релативно брзо и лако имплементирати.

Више: Лев.ио; преко: ТхинкБроадбанд