Номери телефонів у посиланнях - ризик безпеки?

Кілька тижнів тому я повідомив про те, як ви можете дозволити своїм відвідувачам відкривати телефонну програму на мобільних пристроях, натискаючи номер телефону. Тепер з’явилася можливість безповоротно заблокувати SIM-карту або скинути пристрій до заводських налаштувань, не користувачеві нічого робити.


За допомогою спеціальних посилань, які ховаються майже скрізь і їх також можна викликати автоматично (форуми, електронні листи, SMS, QR-коди), кілька разів за частку секунди вводять неправильний PIN-код. Це безповоротно заблокує SIM-карту. Це досягається за допомогою контрольних кодів, які зазвичай потрібно вводити вручну за допомогою цифрової клавіатури програми набору номера.

Уразливість впливає на операційну систему Android від Google, включаючи Ice Cream Sandwich (версія 4.0.x) - програмне рішення проблеми у вигляді оновлення операційної системи для багатьох мобільних телефонів майже неможливе (завдяки політиці оновлення виробника!). Натомість вам слід перейти на такі програми, як G Data USSD Filter , які ви можете отримати безкоштовно на ринку Android.

Назад