Android κεντρικό

Η γκάφα ασφάλειας δικτύου O2 UK εκθέτει τους αριθμούς τηλεφώνου των πελατών σε ιστότοπους

protection click fraud

Εκσυγχρονίζω: Η O2 λέει ότι από τις 14:00 GMT σήμερα έχει επιδιορθώσει το πρόβλημα και ότι οι "τεχνικές αλλαγές" ως μέρος της "συντήρησης ρουτίνας" ευθύνονται για το πρόβλημα, το οποίο επηρέασε τους πελάτες από τον Ιανουάριο. 10 μέχρι σήμερα. Η πλήρης δήλωση του δικτύου είναι διαθέσιμη στο επίσημο blog του.

Πρωτότυπη ιστορία: Εάν περιηγείστε στον ιστό με το τηλέφωνο ή το tablet σας στο O2 UK, τότε το δίκτυο θα μπορούσε να εκθέτει τον αριθμό τηλεφώνου σας σε κάθε ιστότοπο που επισκέπτεστε. Ο πελάτης O2 Lewis Peckover ανακάλυψε πρόσφατα ότι όταν περιηγείστε σε 3G στο O2, ο αριθμός τηλεφώνου του ακουστικού σας περιλαμβάνεται συχνά στις κεφαλίδες HTTP που αποστέλλονται σε κάθε ιστότοπο που επισκέπτεστε, σε απλό κείμενο.

Οι κεφαλίδες HTTP είναι πληροφορίες που ανταλλάσσονται μεταξύ του προγράμματος περιήγησής σας και του διακομιστή web πριν από τη φόρτωση μιας σελίδας. Θεωρητικά, ο τρόπος με τον οποίο το O2 περιλαμβάνει τον αριθμό τηλεφώνου σας -- μαζί με πιο συνηθισμένες πληροφορίες όπως η διεύθυνση IP, το πρόγραμμα περιήγησης και το λειτουργικό σύστημα -- σημαίνει ότι οποιοσδήποτε ιστότοπος που επισκέπτεστε θα μπορούσε εύκολα να βρει τον αριθμό σας. Αξίζει να επισημανθεί ότι η κεφαλίδα που χρησιμοποιείται από το O2 για την αποστολή αριθμών τηλεφώνου -- "x-up-calling-line-id" -- δεν καταγράφεται συνήθως από διακομιστές ιστού. Ωστόσο, μόνο μερικές γραμμές κώδικα θα επέτρεπαν σε έναν κακόβουλο διακομιστή να βρει τον αριθμό τηλεφώνου σας απλώς επισκεπτόμενος έναν ιστότοπο μέσω 3G.

Ο Lewis Peckover έχει δημιουργήσει έναν ιστότοπο για να επιτρέπει στους πελάτες του O2 να δουν αν επηρεάζονται. Το δοκιμάσαμε με μια κάρτα O2 SIM στο Galaxy Nexus μας, και σίγουρα, ο αριθμός τηλεφώνου μας ήταν στη λίστα με τις κεφαλίδες που ελήφθησαν. Εάν βρίσκεστε στο O2, βεβαιωθείτε ότι έχετε απενεργοποιήσει το Wi-Fi στη συσκευή σας και, στη συνέχεια, κάντε κλικ εδώ και δείτε αν εντοπίσετε τον αριθμό τηλεφώνου σας μεταξύ των κεφαλίδων HTTP. Για ό, τι αξίζει, οι πρώτες αναφορές δείχνουν ότι όχι όλα Οι πελάτες του O2 επηρεάζονται, αν και ένα μεγάλο ποσοστό προφανώς επηρεάζεται.

Αυτό δεν είναι ένα συγκεκριμένο πρόβλημα για το Android, ωστόσο, λόγω του γεγονότος ότι πρόκειται για πρόβλημα σε επίπεδο δικτύου, θα επηρεάσει τα τηλέφωνα Android όπως ακριβώς και οποιαδήποτε άλλη συσκευή που περιηγείται στο δίκτυο δεδομένων του O2. Για αυτόν τον λόγο, σχεδόν οτιδήποτε συνδέεται μέσω HTTP μέσω του δικτύου του O2 θα μπορούσε ενδεχομένως να έχει πρόσβαση σε αυτές τις πληροφορίες. Από την πλευρά της, η O2 λέει ότι «διερευνά» το θέμα και ενώ αυτό είναι μεγάλο θέμα για τους πελάτες της O2, Το γεγονός ότι πρόκειται για πρόβλημα σε επίπεδο δικτύου σημαίνει ότι η επιδιόρθωση θα είναι σχετικά γρήγορη και εύκολη αναπτύσσω.

Περισσότερα: Lew.io; μέσω: ThinkBroadband

instagram story viewer