أرقام الهواتف في الروابط - هل تمثل خطرًا أمنيًا؟

لقد أبلغت قبل بضعة أسابيع عن كيفية تمكين زوارك من فتح تطبيق الهاتف على الأجهزة المحمولة من خلال النقر على رقم هاتف. ظهرت الآن إمكانية حظر بطاقة SIM بشكل لا رجعة فيه أو إعادة ضبط الجهاز على إعدادات المصنع دون أي إجراء من جانب المستخدم.


على سبيل المثال، يتم إدخال رقم PIN أو PUK غير صحيح عدة مرات في جزء من الثانية عبر روابط خاصة تكمن في كل مكان تقريبًا ويمكن أيضًا الوصول إليها تلقائيًا (المنتديات ورسائل البريد الإلكتروني والرسائل النصية القصيرة ورموز QR). سيؤدي هذا إلى حظر بطاقة SIM بشكل دائم. يتم تحقيق ذلك باستخدام رموز التحكم التي عادةً ما يتعين كتابتها يدويًا باستخدام لوحة المفاتيح الرقمية لبرنامج الاتصال.

تؤثر هذه الثغرة الأمنية على نظام التشغيل أندرويد من جوجل، بما في ذلك إصدار آيس كريم ساندويتش (الإصدار 4.0.x). ويُعدّ حلّ هذه المشكلة برمجياً عبر تحديث نظام التشغيل أمراً شبه مستحيل للعديد من الهواتف (بسبب سياسات التحديث التي تتبعها الشركات المصنّعة!). بدلاً من ذلك، يُنصح المستخدمون باللجوء إلى برامج مثل G Data USSD Filter ، المتوفرة مجاناً في متجر جوجل بلاي.

عودة