Telefonszámok a linkekben - biztonsági kockázat?

Néhány héttel ezelőtt beszámoltam arról , hogy miként engedélyezheti látogatói számára a telefonos alkalmazás mobileszközön történő megnyitását egy telefonszám megérintésével. Most megjelent egy lehetőség a SIM-kártya visszavonhatatlan lezárására vagy a készülék gyári beállításainak visszaállítására a felhasználó minden intézkedése nélkül.


Például egy hibás PIN-kódot vagy PUK-kódot a másodperc törtrésze alatt többször is beírnak speciális hivatkozások segítségével, amelyek szinte mindenhol megbújnak, és automatikusan is elérhetők (fórumok, e-mailek, SMS-ek, QR-kódok). Ezzel véglegesen blokkolja a SIM-kártyát. Ez olyan vezérlőkódok használatával érhető el, amelyeket normál esetben manuálisan kell beírni a tárcsázó program numerikus billentyűzetével.

A sebezhetőség a Google Android operációs rendszerét érinti egészen az Ice Cream Sandwich (4.0.x verzió) verzióig – a probléma szoftveres megoldása operációsrendszer-frissítés formájában sok telefon esetében gyakorlatilag lehetetlen (a gyártók frissítési szabályzatának köszönhetően!). Ehelyett a felhasználóknak olyan programokhoz kell folyamodniuk, mint a G Data USSD Filter , amelyek ingyenesen elérhetők az Android Marketen.

Vissza