链接中的电话号码-安全风险吗?

几周前,我报道了如何通过点击电话号码使访问者在移动设备上打开电话应用程序。 现在出现了一种不可撤销的阻止SIM卡或将设备重置为出厂设置而无需用户进行任何操作的可能性。


通过几乎无处不在的特殊链接,并且还可以自动调用这些特殊链接(例如论坛,电子邮件,SMS,QR码),例如,在不到一秒钟的时间内输入了错误的PIN或PUK。 这将不可撤销地阻塞SIM卡。 这是通过使用通常必须使用拨号程序的数字键盘手动输入的控制代码来实现的。

该漏洞会影响Google的Android操作系统(包括Ice Cream Sandwich(4.0.x版)) 包括许多更新的手机几乎都不可能以操作系统更新的形式提供基于软件的解决方案(由于制造商的更新政策!)。 相反,您应该切换到G Data USSD Filter之类的程序,您可以在Android Market中免费获得该程序。

背部