Telefonnumre i links - en sikkerhedsrisiko?

For et par uger siden rapporterede jeg om, hvordan du kan gøre det muligt for dine besøgende at åbne telefonappen på mobile enheder ved at trykke på et telefonnummer. Nu er der opstået en mulighed for uigenkaldeligt at blokere SIM-kortet eller at nulstille enheden til fabriksindstillingerne uden nogen handling fra brugerens side.


For eksempel indtastes en forkert PIN-kode eller PUK flere gange på en brøkdel af et sekund ved hjælp af specielle links, der lurer næsten overalt, og som også kan tilgås automatisk (fora, e-mails, SMS, QR-koder). Dette vil permanent blokere SIM-kortet. Dette opnås ved hjælp af kontrolkoder, der normalt skulle indtastes manuelt ved hjælp af opkaldsprogrammets numeriske tastatur.

Sårbarheden påvirker Googles Android-operativsystem op til og med Ice Cream Sandwich (version 4.0.x) — en softwarebaseret løsning på problemet i form af en operativsystemopdatering er praktisk talt umulig for mange telefoner (takket være producenternes opdateringspolitikker!). I stedet bør brugerne ty til programmer som G Data USSD Filter , der er tilgængelige gratis i Android Market.

Tilbage