Numéros de téléphone dans les liens - un risque pour la sécurité?

Il y a quelques semaines , j'ai expliqué comment vous pouvez permettre à vos visiteurs d'ouvrir l'application de téléphone sur des appareils mobiles en appuyant sur un numéro de téléphone. Une possibilité est maintenant apparue de verrouiller irrévocablement la carte SIM ou de réinitialiser l'appareil aux paramètres d'usine sans que l'utilisateur n'ait à faire quoi que ce soit.


Par exemple, un code PIN ou PUK incorrect est saisi plusieurs fois en une fraction de seconde à l'aide de liens spéciaux qui se cachent un peu partout et qui sont également accessibles automatiquement (forums, emails, SMS, codes QR). Cela bloquera définitivement la carte SIM. Ceci est réalisé à l'aide de codes de contrôle qui devraient normalement être saisis manuellement à l'aide du clavier numérique du programme de numérotation.

Cette vulnérabilité affecte le système d'exploitation Android de Google jusqu'à Ice Cream Sandwich (version 4.0.x) inclus. Une solution logicielle à ce problème, sous forme de mise à jour du système d'exploitation, est quasiment impossible pour de nombreux téléphones (en raison des politiques de mise à jour des fabricants !). Les utilisateurs doivent donc se tourner vers des applications comme G Data USSD Filter , disponibles gratuitement sur le Google Play Store.

Retour