Android Centrinis

O2 JK tinklo saugumo klaida atskleidžia klientų telefonų numerius svetainėse

protection click fraud

Atnaujinimas: O2 teigia, kad šiandien nuo 1400 GMT problema išspręsta ir dėl „įprastinės priežiūros“ buvo kalti „techniniai pakeitimai“, kurie paveikė klientus nuo sausio mėn. 10 iki šiandien. Visą tinklo ataskaitą galima rasti oficialiame tinklaraštyje.

Originali istorija: Jei naršote žiniatinklį savo telefone ar planšetiniame kompiuteryje naudodami O2 UK, tinklas gali atskleisti jūsų telefono numerį kiekvienoje lankomoje svetainėje. O2 klientas Lewisas Peckoveris neseniai atrado, kad kai naršote per 3G per O2, jūsų telefono telefono numeris dažnai įtraukiamas į HTTP antraštes, siunčiamas į kiekvieną lankomą svetainę, paprastu tekstu.

HTTP antraštės yra informacija, kuria keičiasi naršyklė ir žiniatinklio serveris prieš įkeliant puslapį. Teoriškai tai, kaip O2 įtraukia jūsų telefono numerį, kartu su įprastesne informacija, pvz., jūsų IP adresu, naršykle ir OS, reiškia, kad bet kuri jūsų lankoma svetainė gali lengvai sužinoti jūsų numerį. Verta pažymėti, kad antraštė, kurią O2 naudoja telefono numeriams siųsti – „x-up-calling-line-id“ – nėra tokia, kurią įprastai registruoja žiniatinklio serveriai. Tačiau vos kelios kodo eilutės leistų kenkėjiškam serveriui rasti jūsų telefono numerį, kai tik apsilankysite svetainėje per 3G.

Lewisas Peckoveris sukūrė svetainę, leidžiančią O2 klientams pamatyti, ar jie yra paveikti. Išbandėme tai su O2 SIM kortele savo „Galaxy Nexus“ ir tikrai, mūsų telefono numeris buvo „gautų antraščių“ sąraše. Jei naudojate O2, įsitikinkite, kad jūsų įrenginyje išjungtas „Wi-Fi“, tada spustelėkite čia ir pažiūrėkite, ar tarp HTTP antraštių matote savo telefono numerį. Ko verta, pirmieji pranešimai rodo, kad ne visi O2 klientai yra paveikti, nors, matyt, didelė dalis yra.

Tai nėra specifinė „Android“ problema, tačiau dėl to, kad tai tinklo lygio problema, ji turės įtakos „Android“ telefonams taip pat, kaip ir bet kuriam kitam įrenginiui, kuris naršo per O2 duomenų tinklą. Dėl šios priežasties beveik viskas, kas jungiasi per HTTP per O2 tinklą, gali pasiekti šią informaciją. Savo ruožtu O2 teigia, kad „tiria“ problemą, ir nors tai yra didelis dalykas O2 klientams, Tai, kad tai tinklo lygio problema, turėtų reikšti, kad tai bus gana greita ir paprasta dislokuoti.

Daugiau: Lew.io; per: ThinkBroadband

instagram story viewer