Centrale Android

L'errore di sicurezza della rete di O2 UK espone i numeri di telefono dei clienti ai siti web

protection click fraud

Aggiornamento: O2 afferma che a partire dalle 14:00 GMT di oggi ha risolto il problema e che le "modifiche tecniche" nell'ambito della "manutenzione ordinaria" erano la causa del problema, che ha colpito i clienti dal 14 gennaio. 10 fino ad oggi. La dichiarazione completa della rete è disponibile sul suo blog ufficiale.

Storia originale: Se stai navigando sul Web sul tuo telefono o tablet su O2 UK, la rete potrebbe esporre il tuo numero di telefono a tutti i siti Web che visiti. Il cliente di O2, Lewis Peckover, ha recentemente scoperto che quando navighi su 3G su O2, il numero di telefono del tuo cellulare è spesso incluso nelle intestazioni HTTP inviate a ciascun sito web che visiti, in testo normale.

Le intestazioni HTTP sono informazioni scambiate tra il tuo browser e il server web prima che una pagina venga caricata. In teoria, il modo in cui O2 include il tuo numero di telefono, insieme a informazioni più banali come il tuo indirizzo IP, browser e sistema operativo, significa che qualsiasi sito web che visiti potrebbe facilmente trovare il tuo numero. Vale la pena sottolineare che l'intestazione utilizzata da O2 per inviare i numeri di telefono - "x-up-calling-line-id" - non è quella che viene regolarmente registrata dai server web. Tuttavia, solo un paio di righe di codice consentirebbero a un server dannoso di trovare il tuo numero di telefono semplicemente facendoti visitare un sito Web su 3G.

Lewis Peckover ha creato un sito per consentire ai clienti O2 di vedere se sono interessati. L'abbiamo provato con una SIM O2 nel nostro Galaxy Nexus e, di sicuro, il nostro numero di telefono era nell'elenco delle "intestazioni ricevute". Se sei su O2, assicurati di aver disabilitato il Wi-Fi sul tuo dispositivo, quindi fai clic qui e vedi se trovi il tuo numero di telefono tra le intestazioni HTTP. Per quel che vale, i primi rapporti indicano di no Tutto I clienti di O2 sono interessati, anche se a quanto pare lo sono una grande percentuale.

Questo non è un problema specifico di Android, tuttavia, poiché si tratta di un problema a livello di rete, interesserà i telefoni Android proprio come qualsiasi altro dispositivo che naviga sulla rete dati di O2. Per questo motivo, quasi tutto ciò che si connette tramite HTTP sulla rete di O2 potrebbe potenzialmente accedere a queste informazioni. Da parte sua, O2 afferma che sta "indagando" sul problema e, sebbene questo sia un grosso problema per i clienti O2, il il fatto che si tratti di un problema a livello di rete dovrebbe significare che una soluzione sarà relativamente rapida e semplice distribuire.

Altro: Lew.io; attraverso: Pensa a banda larga

instagram story viewer