Logo ro.androidermagazine.com
Logo ro.androidermagazine.com

O2 Marea Britanie gaură de securitate expune numerele de telefon ale clienților la site-uri web

Anonim

Actualizare: O2 spune că, începând cu 1400 GMT astăzi, s-a rezolvat problema și că „modificările tehnice” ca parte a „întreținerii de rutină” au fost de vină pentru această problemă, care a afectat clienții din 10 ianuarie și până astăzi. Declarația completă a rețelei este disponibilă pe blogul său oficial.

Poveste originală: Dacă navigați pe web pe telefonul sau tableta dvs. pe O2 Marea Britanie, rețeaua ar putea expune numărul dvs. de telefon la fiecare site web vizitat. Clientul O2, Lewis Peckover, a descoperit recent că atunci când navigați prin 3G pe O2, numărul de telefon al telefonului dvs. este adesea inclus în anteturile HTTP trimise pe fiecare site web pe care îl vizitați, în text simplu.

Anteturile HTTP sunt informații schimbate între browserul dvs. și serverul web înainte de încărcarea unei pagini. În teorie, modul în care O2 include numărul dvs. de telefon - alături de informații mai banale, cum ar fi adresa dvs. IP, browserul și sistemul de operare - înseamnă că orice site web vizitat vă poate afla cu ușurință numărul. Merită subliniat faptul că antetul folosit de O2 pentru a trimite numere de telefon - „x-up-calls-line-id” - nu este unul care este înregistrat de rutină de serverele web. Cu toate acestea, doar câteva linii de cod ar permite unui server rău intenționat să-ți găsească numărul de telefon doar accesându-ți un site web prin 3G.

Lewis Peckover a creat un site pentru a permite clienților O2 să vadă dacă sunt afectați. Am încercat acest lucru cu un SIM O2 în Galaxy Nexus, și destul de sigur, acolo numărul nostru de telefon se afla în lista „anteturilor primite”. Dacă sunteți pe O2, asigurați-vă că aveți Wifi dezactivat pe dispozitiv, apoi faceți clic aici și vedeți dacă așezați numărul dvs. de telefon în anteturile HTTP. Pentru ceea ce merită, rapoartele timpurii indică faptul că nu toți clienții O2 sunt afectați, deși aparent o proporție mare este.

Aceasta nu este o problemă specifică Android, cu toate acestea, datorită faptului că este o problemă la nivel de rețea, aceasta va afecta telefoanele Android la fel ca orice alt dispozitiv care navighează în rețeaua de date O2. Din acest motiv, aproape orice lucru care se conectează prin HTTP prin rețeaua O2 ar putea accesa aceste informații. La rândul său, O2 spune că „investighează” problema și, deși aceasta este o problemă mare pentru clienții O2, faptul că aceasta este o problemă la nivel de rețea ar trebui să însemne că o soluție va fi relativ rapidă și ușor de implementat.

Mai multe: Lew.io; via: ThinkBroadband