លេខទូរស័ព្ទនៅក្នុងតំណភ្ជាប់ - ហានិភ័យសុវត្ថិភាព?

កាលពីពីរបីសប្តាហ៍ មុន ខ្ញុំ បានរាយការណ៍ អំពីវិធីដែលអ្នកអាចឱ្យអ្នកទស្សនាបើកកម្មវិធីទូរស័ព្ទនៅលើឧបករណ៍ចល័តដោយចុចលេខទូរស័ព្ទ។ ឥឡូវនេះលទ្ធភាពមួយបានកើតឡើងនៃការចាក់សោស៊ីមកាតឬមិនអាចប្តូរឧបករណ៍ទៅការកំណត់រោងចក្រឡើងវិញដោយគ្មានសកម្មភាពណាមួយពីអ្នកប្រើប្រាស់។


ឧទាហរណ៍ កូដ PIN ឬ PUK មិនត្រឹមត្រូវត្រូវបានបញ្ចូលច្រើនដងក្នុងមួយវិនាទី ដោយប្រើតំណភ្ជាប់ពិសេសដែលលាក់ខ្លួនស្ទើរតែគ្រប់ទីកន្លែង ហើយក៏អាចចូលប្រើដោយស្វ័យប្រវត្តិផងដែរ (វេទិកា អ៊ីមែល សារ SMS លេខកូដ QR)។ វានឹងរារាំងស៊ីមកាតជាអចិន្ត្រៃយ៍។ នេះត្រូវបានសម្រេចដោយប្រើលេខកូដបញ្ជាដែលជាធម្មតាត្រូវវាយបញ្ចូលដោយដៃដោយប្រើបន្ទះលេខរបស់កម្មវិធីហៅទូរសព្ទ។

ចំណុចខ្សោយនេះប៉ះពាល់ដល់ ប្រព័ន្ធប្រតិបត្តិការ Android របស់ Google រហូតដល់ និង រួមទាំង Ice Cream Sandwich (កំណែ 4.0.x) — ដំណោះស្រាយដែលមានមូលដ្ឋានលើកម្មវិធីចំពោះបញ្ហានេះក្នុងទម្រង់ជាការអាប់ដេតប្រព័ន្ធប្រតិបត្តិការគឺស្ទើរតែមិនអាចទៅរួចទេសម្រាប់ទូរស័ព្ទជាច្រើន (អរគុណចំពោះគោលការណ៍អាប់ដេតរបស់អ្នកផលិត!)។ ផ្ទុយទៅវិញ អ្នកប្រើប្រាស់គួរតែងាកទៅរកកម្មវិធីដូចជា G Data USSD Filter ដែលអាចរកបានដោយឥតគិតថ្លៃនៅក្នុង Android Market។

ថយក្រោយ