Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

O2 영국 네트워크 보안 실수는 고객의 전화 번호를 웹 사이트에 노출

Anonim

업데이트: O2에 따르면 오늘 1400 GMT 기준으로 문제가 해결되었으며 "정기 유지 보수"의 일부인 "기술 변경"이 1 월 10 일부터 오늘까지 고객에게 영향을 미쳤습니다. 네트워크의 전체 내용은 공식 블로그에서 확인할 수 있습니다.

독창적 인 이야기: O2 UK의 휴대 전화 나 태블릿에서 웹을 탐색하는 경우 네트워크에서 방문하는 모든 웹 사이트에 전화 번호가 노출 될 수 있습니다. O2 고객 Lewis Peckover는 최근 O2에서 3G를 탐색 할 때 핸드셋의 전화 번호가 방문하는 각 웹 사이트로 전송되는 HTTP 헤더에 일반 텍스트로 포함되는 경우가 종종 있음을 발견했습니다.

HTTP 헤더는 페이지가로드되기 전에 브라우저와 웹 서버간에 교환되는 정보입니다. 이론적으로 O2에 전화 번호가 포함되는 방식은 IP 주소, 브라우저 및 OS와 같은 더 일반적인 정보와 함께 방문하는 모든 웹 사이트에서 쉽게 전화 번호를 찾을 수 있음을 의미합니다. 전화 번호 (x-up-calling-line-id)를 전송하기 위해 O2가 사용하는 헤더는 웹 서버에 의해 일상적으로 기록되는 헤더가 아니라는 점을 지적 할 가치가 있습니다. 그러나 몇 줄의 코드 만 있으면 악의적 인 서버가 3G 이상의 웹 사이트를 방문하여 전화 번호를 찾을 수 있습니다.

Lewis Peckover는 O2 고객이 자신이 영향을 받는지 여부를 확인할 수있는 사이트를 설정했습니다. 우리는 Galaxy Nexus에서 O2 SIM을 사용하여 이것을 시도했으며, 전화 번호는 "수신 한 헤더"목록에있었습니다. O2를 사용하는 경우 기기에서 Wi-Fi가 사용 중지되어 있는지 확인한 다음 여기를 클릭하고 HTTP 헤더에서 전화 번호를 확인하십시오. 가치가 높은 것은 초기 보고서에 따르면 모든 O2 고객이 영향을받는 것은 아니지만 많은 비율이 영향을받는 것으로 나타났습니다.

이것은 Android 고유의 문제는 아니지만 네트워크 수준의 문제이기 때문에 O2의 데이터 네트워크를 탐색하는 다른 장치와 마찬가지로 Android 전화에 영향을 미칩니다. 이러한 이유로 O2의 네트워크를 통해 HTTP를 통해 연결되는 것은 무엇이든이 정보에 액세스 할 수 있습니다. O2는이 문제를 "조사 중"이라고 말하며 이는 O2 고객에게는 큰 문제이지만 네트워크 수준 문제라는 사실은 수정이 비교적 빠르고 배포하기 쉬워야한다는 것을 의미합니다.

더: Lew.io; 경유: ThinkBroadband