Logo ms.androidermagazine.com
Logo ms.androidermagazine.com

Kesalahan keselamatan rangkaian O2 uk mendedahkan nombor telefon pelanggan ke laman web

Anonim

Kemas kini: O2 mengatakan bahawa pada 1400 GMT hari ini ia telah menetapkan, masalah itu, dan bahawa "perubahan teknikal" sebagai sebahagian daripada "penyelenggaraan rutin" adalah untuk menyalahkan isu itu, yang menjejaskan pelanggan dari 10 Januari hingga hari ini. Penyataan penuh rangkaian boleh didapati di blog rasminya.

Cerita asal: Jika anda melayari web pada telefon atau tablet anda di O2 UK, maka rangkaian boleh mendedahkan nombor telefon anda ke setiap laman web yang anda lawati. Pelanggan O2 Lewis Peckover baru-baru ini mendapati bahawa apabila anda melayari 3G di O2, nombor telefon bimbit anda sering dimasukkan ke dalam tajuk HTTP yang dihantar ke setiap laman web yang anda lawati, dalam teks biasa.

Tajuk HTTP adalah maklumat yang ditukar antara penyemak imbas anda dan pelayan web sebelum halaman dimuatkan. Secara teori, cara O2 termasuk nombor telefon anda - bersama dengan maklumat yang lebih biasa seperti alamat IP anda, pelayar dan OS - bermakna mana-mana laman web yang anda lawati dengan mudah dapat mengetahui nombor anda. Perlu diingatkan bahawa pengepala yang digunakan oleh O2 untuk menghantar nombor telefon - "x-up-calling-line-id" - bukanlah salah satu yang rutin dilog oleh pelayan web. Walau bagaimanapun, hanya beberapa baris kod yang membolehkan pelayan berniat jahat mencari nombor telefon anda dengan membuat anda melawat laman web melalui 3G.

Lewis Peckover telah menyediakan tapak untuk membenarkan pelanggan O2 melihat sama ada mereka terjejas. Kami telah mencuba ini dengan SIM O2 dalam Galaxy Nexus kami, dan cukup yakin, terdapat nombor telefon kami dalam senarai "header yang diterima". Jika anda berada di O2, pastikan anda telah mendapat Wifi dilumpuhkan pada peranti anda, kemudian klik di sini dan lihat jika anda melihat nombor telefon anda di kalangan pengepala HTTP. Untuk apa yang bernilai, laporan awal menunjukkan bahawa tidak semua pelanggan O2 terpengaruh, walaupun sebilangan besar nampaknya.

Ini bukan masalah khusus Android, namun disebabkan isu masalah rangkaian, ia akan menjejaskan telefon Android sama seperti mana-mana peranti lain yang melayari rangkaian data O2. Atas sebab ini, apa saja yang menghubungkan melalui HTTP melalui rangkaian O2 berpotensi mengakses maklumat ini. Untuk bahagiannya, O2 mengatakan ia "menyiasat" masalah itu, dan sementara ini adalah masalah besar bagi pelanggan O2, hakikat bahawa masalah ini adalah masalah rangkaian harus bermakna penetapan akan agak cepat dan mudah digunakan.

Lebih banyak: Lew.io; melalui: ThinkBroadband