شماره تلفن های موجود در پیوندها - یک خطر امنیتی است؟

چند هفته پیش من گزارش دادم که چگونه می توانید بازدید کنندگان خود را قادر کنید برنامه تلفن را با ضربه زدن روی یک شماره تلفن باز کنند. اکنون امکان مسدود کردن غیرقابل برگشت سیم کارت یا بازنشانی دستگاه در تنظیمات کارخانه بدون هیچ اقدامی از طرف کاربر ایجاد شده است.


به عنوان مثال، یک پین یا PUK نادرست چندین بار در کسری از ثانیه با استفاده از پیوندهای ویژه ای وارد می شود که تقریباً در همه جا در کمین هستند و همچنین می توان به طور خودکار به آنها دسترسی داشت (تالار گفتمان، ایمیل، پیامک، کدهای QR). این کار سیم کارت را برای همیشه مسدود می کند. این با استفاده از کدهای کنترلی به دست می آید که معمولاً باید به صورت دستی با استفاده از صفحه کلید عددی برنامه شماره گیری تایپ شوند.

این آسیب‌پذیری سیستم عامل اندروید گوگل را تا نسخه ۴.۰.x تحت تأثیر قرار می‌دهد - یک راه‌حل نرم‌افزاری برای این مشکل به شکل به‌روزرسانی سیستم عامل برای بسیاری از تلفن‌ها عملاً غیرممکن است (به لطف سیاست‌های به‌روزرسانی تولیدکنندگان!). در عوض، کاربران باید به برنامه‌هایی مانند G Data USSD Filter که به صورت رایگان در اندروید مارکت موجود است، متوسل شوند.

بازگشت