Telefoonnummers in links - een beveiligingsrisico?

Een paar weken geleden heb ik gerapporteerd hoe u uw bezoekers in staat kunt stellen de telefoon-app op mobiele apparaten te openen door op een telefoonnummer te tikken. Nu is er een mogelijkheid ontstaan ​​om de simkaart onherroepelijk te blokkeren of het toestel terug te zetten naar de fabrieksinstellingen zonder tussenkomst van de gebruiker.


Via speciale links die bijna overal op de loer liggen en ook automatisch kunnen worden opgeroepen (forums, e-mails, sms, QR-codes) wordt bijvoorbeeld in een fractie van een seconde meerdere keren een verkeerde PIN of PUK ingevoerd. Hierdoor wordt de simkaart onherroepelijk geblokkeerd. Dit wordt bereikt met behulp van besturingscodes die normaal gesproken handmatig moeten worden ingevoerd met behulp van het numerieke toetsenbord van het kiesprogramma.

De kwetsbaarheid treft het Android-besturingssysteem van Google tot en met Ice Cream Sandwich (versie 4.0.x) - een softwarematige oplossing voor het probleem in de vorm van een update van het besturingssysteem is voor veel mobiele telefoons bijna onmogelijk (dankzij het updatebeleid van de fabrikant!). In plaats daarvan moet u overschakelen naar programma's zoals G Data USSD Filter , die u gratis kunt krijgen op de Android-markt.

Terug