Android Központi

Az O2 UK hálózatbiztonsági baklövése felfedi az ügyfelek telefonszámait a webhelyeken

protection click fraud

Frissítés: Az O2 azt állítja, hogy a mai 14:00 GMT-ig kijavította a problémát, és a "rutin karbantartás" részeként végrehajtott "műszaki változtatások" okolhatóak a problémáért, amely januártól érintette az ügyfeleket. 10-től a mai napig. A hálózat teljes nyilatkozata elérhető a hivatalos blogon.

Eredeti történet: Ha telefonján vagy táblagépén böngészi az internetet az O2 UK-n, akkor előfordulhat, hogy a hálózat minden felkeresett webhelyen felfedi telefonszámát. Az O2 ügyfele, Lewis Peckover nemrégiben fedezte fel, hogy amikor Ön 3G-n keresztül böngészik az O2-n, a készülék telefonszáma gyakran szerepel az egyes meglátogatott webhelyekre küldött HTTP-fejlécekben, egyszerű szöveggel.

A HTTP-fejlécek olyan információk, amelyeket a böngésző és a webszerver között cserélnek az oldal betöltése előtt. Elméletileg az a mód, ahogy az O2 tartalmazza az Ön telefonszámát – az olyan hétköznapibb információk mellett, mint az IP-cím, a böngésző és az operációs rendszer –, azt jelenti, hogy bármely meglátogatott webhely könnyen megtudhatja a telefonszámát. Érdemes kiemelni, hogy az O2 által a telefonszámok küldésére használt fejléc – „x-up-calling-line-id” – nem olyan, amelyet a webszerverek rendszeresen naplóznak. Mindazonáltal mindössze néhány sornyi kód lehetővé teszi, hogy egy rosszindulatú szerver megtalálja telefonszámát, ha Ön felkeres egy webhelyet 3G-n keresztül.

Lewis Peckover létrehozott egy webhelyet, ahol az O2 ügyfelei láthatják, hogy érintettek-e. Kipróbáltuk ezt egy O2 SIM-kártyával a Galaxy Nexusunkban, és bizony ott volt a telefonszámunk a "kapott fejlécek" listájában. Ha az O2-t használja, győződjön meg arról, hogy eszközén le van tiltva a Wifi, majd kattintson ide, és nézze meg, hogy megtalálja-e telefonszámát a HTTP-fejlécek között. Mit ér, a korai jelentések szerint nem minden Az O2 ügyfelei érintettek, bár láthatóan nagy részük igen.

Ez nem Android-specifikus probléma, de mivel hálózati szintű probléma, ugyanúgy érinti az Android telefonokat, mint bármely más eszközt, amely az O2 adathálózatán keresztül böngész. Emiatt szinte bármi, ami HTTP-n keresztül csatlakozik az O2 hálózatán keresztül, potenciálisan hozzáférhet ehhez az információhoz. A maga részéről az O2 azt állítja, hogy "kivizsgálja" a problémát, és bár ez nagy ügy az O2 ügyfelei számára, Az a tény, hogy ez hálózati szintű probléma, azt jelenti, hogy a javítás viszonylag gyors és egyszerű lesz telepíteni.

Bővebben: Lew.io; keresztül: ThinkBroadband

instagram story viewer