Số điện thoại trong liên kết - một rủi ro bảo mật?

Một vài tuần trước, tôi đã báo cáo về cách bạn có thể cho phép khách truy cập của mình mở ứng dụng điện thoại trên thiết bị di động bằng cách nhấn vào một số điện thoại. Giờ đây, một khả năng đã xuất hiện để chặn không thể thu hồi thẻ SIM hoặc đặt lại thiết bị về cài đặt gốc mà không cần bất kỳ hành động nào từ phía người dùng.


Ví dụ: mã PIN hoặc PUK không chính xác được nhập nhiều lần trong một phần giây bằng cách sử dụng các liên kết đặc biệt ẩn gần như ở mọi nơi và cũng có thể được truy cập tự động (diễn đàn, email, SMS, mã QR). Điều này sẽ chặn vĩnh viễn thẻ SIM. Điều này đạt được bằng cách sử dụng các mã điều khiển thường phải được nhập thủ công bằng bàn phím số của chương trình quay số.

Lỗ hổng này ảnh hưởng đến hệ điều hành Android của Google cho đến phiên bản Ice Cream Sandwich (phiên bản 4.0.x) — việc khắc phục sự cố bằng phần mềm thông qua cập nhật hệ điều hành hầu như không thể thực hiện được đối với nhiều điện thoại (do chính sách cập nhật của nhà sản xuất!). Thay vào đó, người dùng nên sử dụng các chương trình như G Data USSD Filter , có sẵn miễn phí trên Android Market.

Trở lại