Android Centrala

O2 UK greška u sigurnosti mreže izlaže telefonske brojeve korisnika web stranicama

protection click fraud

Ažuriraj: O2 kaže da je do danas u 14:00 GMT riješio problem i da su "tehničke promjene" u sklopu "rutinskog održavanja" bile krive za problem, koji je utjecao na korisnike od siječnja. 10 do danas. Cijela izjava mreže dostupna je na njezinom službenom blogu.

Izvorna priča: Ako pregledavate web na telefonu ili tabletu na O2 UK, mreža bi mogla izlagati vaš telefonski broj svakoj web stranici koju posjetite. Korisnik O2 Lewis Peckover nedavno je otkrio da kada pregledavate preko 3G na O2, telefonski broj vašeg uređaja često je uključen u HTTP zaglavlja koja se šalju svakoj web stranici koju posjetite, u običnom tekstu.

HTTP zaglavlja su informacije koje se razmjenjuju između vašeg preglednika i web poslužitelja prije učitavanja stranice. U teoriji, način na koji O2 uključuje vaš telefonski broj -- uz običnije informacije poput vaše IP adrese, preglednika i OS -- znači da bilo koja web stranica koju posjetite može lako saznati vaš broj. Vrijedno je istaknuti da zaglavlje koje koristi O2 za slanje telefonskih brojeva -- "x-up-calling-line-id" -- nije ono koje se rutinski bilježi na web poslužiteljima. Međutim, samo nekoliko redaka koda omogućilo bi zlonamjernom poslužitelju da pronađe vaš telefonski broj samo ako posjetite web stranicu putem 3G.

Lewis Peckover postavio je stranicu kako bi omogućio O2 korisnicima da vide jesu li pogođeni. Pokušali smo ovo s O2 SIM karticom u našem Galaxy Nexusu, i naravno, naš telefonski broj bio je na popisu "primljenih zaglavlja". Ako ste na O2, provjerite je li Wifi onemogućen na vašem uređaju, a zatim kliknite ovdje i provjerite nalazite li svoj broj telefona među HTTP zaglavljima. Koliko god to vrijedilo, prva izvješća pokazuju da nije svi Korisnici O2 su pogođeni, iako očito je veliki udio.

Ovo nije problem specifičan za Android, no zbog činjenice da se radi o problemu na razini mreže, utjecat će na Android telefone jednako kao i na bilo koji drugi uređaj koji pregledava O2 podatkovnu mrežu. Iz tog razloga, gotovo sve što se povezuje putem HTTP-a preko mreže O2 moglo bi potencijalno pristupiti ovim informacijama. Sa svoje strane, O2 kaže da "istražuje" problem, i dok je to velika stvar za korisnike O2, činjenica da se radi o problemu na razini mreže trebala bi značiti da će popravak biti relativno brz i jednostavan rasporediti.

Više: Lew.io; preko: ThinkBroadband

instagram story viewer