Logo id.androidermagazine.com
Logo id.androidermagazine.com

O2 uk kesalahan keamanan jaringan memaparkan nomor telepon pelanggan ke situs web

Anonim

Pembaruan: O2 mengatakan bahwa pada 1400 GMT hari ini telah diperbaiki, masalahnya, dan bahwa "perubahan teknis" sebagai bagian dari "pemeliharaan rutin" adalah penyebab masalah ini, yang memengaruhi pelanggan mulai 10 Januari hingga hari ini. Pernyataan lengkap jaringan tersedia di blog resminya.

Cerita asli: Jika Anda meramban web di ponsel atau tablet di O2 UK, maka jaringan dapat memaparkan nomor telepon Anda ke setiap situs web yang Anda kunjungi. Pelanggan O2, Lewis Peckover baru-baru ini menemukan bahwa ketika Anda menjelajah melalui 3G pada O2, nomor telepon handset Anda sering dimasukkan dalam tajuk HTTP yang dikirim ke setiap situs web yang Anda kunjungi, dalam teks biasa.

Header HTTP adalah informasi yang dipertukarkan antara browser Anda dan server web sebelum halaman dimuat. Secara teori, cara O2 memasukkan nomor telepon Anda - di samping lebih banyak informasi biasa seperti alamat IP, peramban, dan OS - berarti bahwa setiap situs web yang Anda kunjungi dapat dengan mudah mengetahui nomor Anda. Patut ditunjukkan bahwa tajuk yang digunakan oleh O2 untuk mengirim nomor telepon - "x-up-calling-line-id" - bukan salah satu yang secara rutin dicatat oleh server web. Namun, hanya beberapa baris kode yang memungkinkan server jahat menemukan nomor telepon Anda hanya dengan menyuruh Anda mengunjungi situs web melalui 3G.

Lewis Peckover telah membuat situs untuk memungkinkan pelanggan O2 melihat apakah mereka terpengaruh. Kami sudah mencoba ini dengan SIM O2 di Galaxy Nexus kami, dan tentu saja, di sana nomor telepon kami ada di daftar "header diterima". Jika Anda menggunakan O2, pastikan Wifi Anda dinonaktifkan di perangkat Anda, lalu klik di sini dan lihat apakah Anda menemukan nomor telepon Anda di antara tajuk HTTP. Untuk apa nilainya, laporan awal menunjukkan bahwa tidak semua pelanggan O2 terpengaruh, meskipun sebagian besar tampaknya.

Ini bukan masalah khusus Android, namun karena ini masalah tingkat jaringan, itu akan memengaruhi ponsel Android sama seperti perangkat lain yang meramban melalui jaringan data O2. Untuk alasan ini, hampir semua hal yang terhubung melalui HTTP melalui jaringan O2 dapat berpotensi mengakses informasi ini. Untuk bagiannya, O2 mengatakan sedang "menyelidiki" masalah ini, dan sementara ini merupakan masalah besar bagi pelanggan O2, fakta bahwa ini adalah masalah tingkat jaringan seharusnya berarti bahwa perbaikan akan relatif cepat dan mudah untuk digunakan.

Lebih lanjut: Lew.io; via: ThinkBroadband