Telefoonnummers in links - een beveiligingsrisico?

Een paar weken geleden heb ik gerapporteerd hoe u uw bezoekers in staat kunt stellen de telefoon-app op mobiele apparaten te openen door op een telefoonnummer te tikken. Nu is er een mogelijkheid ontstaan ​​om de simkaart onherroepelijk te blokkeren of het toestel terug te zetten naar de fabrieksinstellingen zonder tussenkomst van de gebruiker.


Via speciale links die bijna overal op de loer liggen en ook automatisch kunnen worden opgeroepen (forums, e-mails, sms, QR-codes) wordt bijvoorbeeld in een fractie van een seconde meerdere keren een verkeerde PIN of PUK ingevoerd. Hierdoor wordt de simkaart onherroepelijk geblokkeerd. Dit wordt bereikt met behulp van besturingscodes die normaal gesproken handmatig moeten worden ingevoerd met behulp van het numerieke toetsenbord van het kiesprogramma.

De kwetsbaarheid treft het Android-besturingssysteem van Google tot en met Ice Cream Sandwich (versie 4.0.x). Een softwarematige oplossing voor het probleem in de vorm van een besturingssysteemupdate is voor veel telefoons vrijwel onmogelijk (dankzij het updatebeleid van fabrikanten!). Gebruikers kunnen daarom het beste gebruikmaken van programma's zoals G Data USSD Filter , die gratis verkrijgbaar zijn in de Android Market.

Terug