英國運(yùn)營商O2被曝向網(wǎng)站泄露用戶手機(jī)號(hào)碼
北京時(shí)間1月25日晚間消息,研究人員劉易斯·佩克奧弗(Lewis Peckover)近日發(fā)現(xiàn),英國移動(dòng)運(yùn)營商O2向用戶訪問過的網(wǎng)站發(fā)送用戶信息,包括手機(jī)號(hào)碼。
佩克奧弗創(chuàng)建了一個(gè)簡單的網(wǎng)頁來監(jiān)控移動(dòng)瀏覽器發(fā)送給網(wǎng)站的信息,佩克奧弗近日發(fā)現(xiàn),O2用戶使用手機(jī)訪問網(wǎng)站時(shí),會(huì)將用戶的個(gè)人信息發(fā)送給訪問過的網(wǎng)站,如主機(jī)(Host)、用戶代理和編碼等。更嚴(yán)重的是,甚至包含了用戶的手機(jī)號(hào)碼。
經(jīng)實(shí)際測試,結(jié)果確實(shí)如佩克奧弗所述,用戶的手機(jī)號(hào)碼一覽無余。而Orange、T-Mobile、Three和沃達(dá)豐等運(yùn)營商并不發(fā)送用戶的手機(jī)號(hào)碼。
O2已經(jīng)意識(shí)到該問題,并通過Twitter發(fā)布消息稱:“我們正在核實(shí)該問題,將盡快公布調(diào)查結(jié)果。”O2后來給出了調(diào)查結(jié)果,稱:“HTML代碼中的手機(jī)號(hào)碼與網(wǎng)站判斷瀏覽請求來自移動(dòng)設(shè)備的方式有關(guān)。”
而英國最大的獨(dú)立寬帶故障解決公司Think Broadband稱:“我們認(rèn)為O2內(nèi)部網(wǎng)站想利用該功能識(shí)別試圖修改帳戶的用戶,但一臺(tái)或多臺(tái)代理服務(wù)器卻出現(xiàn)了配置錯(cuò)誤。”