英國(guó)運(yùn)營(yíng)商O2被曝向網(wǎng)站泄露用戶手機(jī)號(hào)碼
北京時(shí)間1月25日晚間消息,研究人員劉易斯·佩克奧弗(Lewis Peckover)近日發(fā)現(xiàn),英國(guó)移動(dòng)運(yùn)營(yíng)商O2向用戶訪問(wèn)過(guò)的網(wǎng)站發(fā)送用戶信息,包括手機(jī)號(hào)碼。
佩克奧弗創(chuàng)建了一個(gè)簡(jiǎn)單的網(wǎng)頁(yè)來(lái)監(jiān)控移動(dòng)瀏覽器發(fā)送給網(wǎng)站的信息,佩克奧弗近日發(fā)現(xiàn),O2用戶使用手機(jī)訪問(wèn)網(wǎng)站時(shí),會(huì)將用戶的個(gè)人信息發(fā)送給訪問(wèn)過(guò)的網(wǎng)站,如主機(jī)(Host)、用戶代理和編碼等。更嚴(yán)重的是,甚至包含了用戶的手機(jī)號(hào)碼。
經(jīng)實(shí)際測(cè)試,結(jié)果確實(shí)如佩克奧弗所述,用戶的手機(jī)號(hào)碼一覽無(wú)余。而Orange、T-Mobile、Three和沃達(dá)豐等運(yùn)營(yíng)商并不發(fā)送用戶的手機(jī)號(hào)碼。
O2已經(jīng)意識(shí)到該問(wèn)題,并通過(guò)Twitter發(fā)布消息稱:“我們正在核實(shí)該問(wèn)題,將盡快公布調(diào)查結(jié)果。”O2后來(lái)給出了調(diào)查結(jié)果,稱:“HTML代碼中的手機(jī)號(hào)碼與網(wǎng)站判斷瀏覽請(qǐng)求來(lái)自移動(dòng)設(shè)備的方式有關(guān)。”
而英國(guó)最大的獨(dú)立寬帶故障解決公司Think Broadband稱:“我們認(rèn)為O2內(nèi)部網(wǎng)站想利用該功能識(shí)別試圖修改帳戶的用戶,但一臺(tái)或多臺(tái)代理服務(wù)器卻出現(xiàn)了配置錯(cuò)誤。”