Telefonszámok a linkekben - biztonsági kockázat?

Néhány héttel ezelőtt beszámoltam arról , hogy miként engedélyezheti látogatói számára a telefonos alkalmazás mobileszközön történő megnyitását egy telefonszám megérintésével. Most megjelent egy lehetőség a SIM-kártya visszavonhatatlan lezárására vagy a készülék gyári beállításainak visszaállítására a felhasználó minden intézkedése nélkül.


A szinte mindenhol leselkedő, automatikusan hívható speciális fórumok (fórumok, e-mailek, SMS, QR-kódok) segítségével a hibás PIN-kódot vagy a PUK-ot másodperc töredéke alatt többször is megadják. Ez visszavonhatatlanul blokkolja a SIM-kártyát. Ezt olyan vezérlõkódokkal érik el, amelyeket általában manuálisan kell beírni a tárcsázó program numerikus billentyûzetével.

A sérülékenység a Google androidos operációs rendszerét érinti az Ice Cream Sandwich-ig (4.0.x verzió) beleértve - a szoftver szoftveralapú megoldása operációs rendszer-frissítés formájában sok mobiltelefon számára szinte lehetetlen (a gyártó frissítési irányelvének köszönhetően!). Ehelyett át kell váltania olyan programokra, mint a G Data USSD Filter , amelyet ingyen kaphat az Android Marketen.

Vissza