Logo iw.androidermagazine.com
Logo iw.androidermagazine.com

שגיאת אבטחת הרשת בבריטניה O2 חושפת את מספרי הטלפון של הלקוחות לאתרים

Anonim

עדכון: O2 טוענת כי נכון לשעה 1400 GMT היום היא תוקנה, הבעיה, וכי "שינויים טכניים" כחלק מ"תחזוקה שוטפת "היו אשמים בנושא, שהשפיע על הלקוחות החל מה -10 בינואר ועד היום. הצהרת הרשת המלאה זמינה בבלוג הרשמי שלה.

סיפור מקורי: אם אתה גולש באינטרנט בטלפון או בטאבלט ב- O2 UK, הרשת עשויה לחשוף את מספר הטלפון שלך לכל אתר שאתה מבקר בו. לקוח O2, לואיס פקובר, גילה לאחרונה שכאשר אתה גולש ב- 3G ב- O2, מספר הטלפון של המכשיר שלך כלול לעתים קרובות בכותרות HTTP שנשלחות לכל אתר שאתה מבקר בו, בטקסט רגיל.

כותרות HTTP הן מידע המוחלף בין הדפדפן שלך לשרת האינטרנט לפני טעינת העמוד. בתיאוריה, האופן בו O2 כולל את מספר הטלפון שלך - לצד מידע ארצי יותר כמו כתובת ה- IP, הדפדפן ומערכת ההפעלה שלך - פירושו שכל אתר שאתה מבקר בו יכול לגלות בקלות את המספר שלך. ראוי לציין כי הכותרת המשמשת את O2 לשליחת מספרי טלפון - "מזהה קו-שיחה מוקדמת" - אינה כותרת שנרשמת באופן שגרתי על ידי שרתי אינטרנט. עם זאת, רק מספר שורות קוד יאפשרו לשרת זדוני למצוא את מספר הטלפון שלך רק על ידי ביקור באתר אינטרנט מעל 3G.

לואיס פקובר הקים אתר שיאפשר ללקוחות O2 לראות האם הם מושפעים. ניסינו את זה עם סים O2 בגלקסי נקסוס שלנו, ובוודאי, שם מספר הטלפון שלנו היה ברשימת "הכותרות שקיבלו". אם אתה ב- O2, וודא שהשבתת את Wifi במכשיר שלך, לחץ כאן ובדוק אם אתה מציב את מספר הטלפון שלך בין כותרות HTTP. מה שווה, דיווחים מוקדמים מצביעים על כך שלא כל לקוחות O2 מושפעים, אם כי ככל הנראה חלק גדול מהם.

זו אינה בעיה ספציפית לאנדרואיד, אולם בשל העובדה שמדובר בבעיה ברמת הרשת, הדבר ישפיע על מכשירי אנדרואיד בדיוק כמו כל מכשיר אחר הגולש ברשת הנתונים של O2. מסיבה זו, כמעט כל דבר שמתחבר דרך HTTP דרך הרשת של O2 עשוי לגשת למידע זה. מצידה, O2 טוענת שהיא "בודקת" את הנושא, ובעוד שמדובר בעסקה גדולה עבור לקוחות O2, העובדה שמדובר בבעיה ברמת הרשת צריכה להיות שתיקון יהיה מהיר וקל יחסית לפריסה.

עוד: Lew.io; דרך: ThinkBroadband