أرقام الهواتف في الروابط - هل تمثل خطرًا أمنيًا؟

لقد أبلغت قبل بضعة أسابيع عن كيفية تمكين زوارك من فتح تطبيق الهاتف على الأجهزة المحمولة من خلال النقر على رقم هاتف. ظهرت الآن إمكانية حظر بطاقة SIM بشكل لا رجعة فيه أو إعادة ضبط الجهاز على إعدادات المصنع دون أي إجراء من جانب المستخدم.


باستخدام روابط خاصة كامنة في كل مكان تقريبًا ويمكن أيضًا استدعائها تلقائيًا (المنتديات ، رسائل البريد الإلكتروني ، الرسائل القصيرة ، رموز QR) ، يتم إدخال رمز PIN أو PUK غير صحيح عدة مرات في جزء من الثانية. سيؤدي هذا إلى حظر بطاقة SIM بشكل لا رجعة فيه. يتم تحقيق ذلك باستخدام رموز التحكم التي يجب عادةً إدخالها يدويًا باستخدام لوحة المفاتيح الرقمية لبرنامج الاتصال.

تؤثر هذه الثغرة الأمنية على نظام التشغيل أندرويد من جوجل، بما في ذلك إصدار آيس كريم ساندويتش (الإصدار 4.0.x). ويُعدّ حلّ هذه المشكلة برمجياً عبر تحديث نظام التشغيل أمراً شبه مستحيل للعديد من الهواتف (بسبب سياسات التحديث التي تتبعها الشركات المصنّعة!). بدلاً من ذلك، يُنصح المستخدمون باللجوء إلى برامج مثل G Data USSD Filter ، المتوفرة مجاناً في متجر جوجل بلاي.

عودة