Numeri di telefono nei collegamenti: un rischio per la sicurezza?

Qualche settimana fa ho segnalato come puoi consentire ai tuoi visitatori di aprire l'app del telefono sui dispositivi mobili toccando un numero di telefono. Ora è emersa la possibilità di bloccare irrevocabilmente la scheda SIM o di ripristinare il dispositivo alle impostazioni di fabbrica senza alcuna azione da parte dell'utente.


Ad esempio, un PIN o un PUK errato vengono inseriti più volte in una frazione di secondo tramite link speciali che si nascondono quasi ovunque e a cui si può accedere anche automaticamente (forum, e-mail, SMS, codici QR). Ciò bloccherà permanentemente la scheda SIM. Ciò si ottiene utilizzando codici di controllo che normalmente dovrebbero essere digitati manualmente utilizzando il tastierino numerico del programma di composizione.

La vulnerabilità interessa il sistema operativo Android di Google fino alla versione Ice Cream Sandwich (4.0.x) inclusa: una soluzione software al problema, tramite un aggiornamento del sistema operativo, è praticamente impossibile per molti telefoni (a causa delle politiche di aggiornamento dei produttori!). Gli utenti dovrebbero invece ricorrere a programmi come G Data USSD Filter , disponibili gratuitamente su Android Market.

Indietro