Телефонные номера в ссылках - угроза безопасности?

Несколько недель назад я сообщал, как вы можете разрешить своим посетителям открывать приложение для телефона на мобильных устройствах, нажав на номер телефона. Теперь появилась возможность безвозвратно заблокировать SIM-карту или сбросить устройство до заводских настроек без каких-либо действий со стороны пользователя.


Используя специальные ссылки, которые скрываются почти повсюду и которые также могут быть вызваны автоматически (форумы, электронная почта, SMS, QR-коды), неправильный PIN или PUK вводится несколько раз за доли секунды. Это безвозвратно заблокирует SIM-карту. Это достигается с помощью управляющих кодов, которые обычно необходимо вводить вручную с цифровой клавиатуры программы набора номера.

Уязвимость затрагивает операционную систему Google Android до Ice Cream Sandwich (версия 4.0.x) включительно - программное решение проблемы в виде обновления операционной системы практически невозможно для многих мобильных телефонов (благодаря политике обновления производителя!). Вместо этого вам следует переключиться на такие программы, как G Data USSD Filter , которые вы можете получить бесплатно на рынке Android.

Назад