Wir schützen Ihre persönlichen Daten beim Mobilfunkbetreiber Velcom

Der Mobilfunkbetreiber von Velcom vertreibt die Anwendung Velcom Recommends, in der die Rechnung, der Tarif, die verbundenen Dienste und die Telefonnummer des Abonnenten angezeigt werden.
Aber das Ganze ist, dass Sie sich dafür nicht anmelden müssen. Die Anwendung selbst versteht, wessen Konto dem Benutzer angezeigt werden soll, aber Magie funktioniert nur, wenn die Daten über ein Mobilfunknetz und nicht über WLAN übertragen werden.


Ich habe eine Version erhalten, die, da der Mobilfunkbetreiber die Anwendung verteilt und der Anbieter von Mobilfunkverkehr ist, bestimmen kann, von welchem ​​Teilnehmer die Anfrage gesendet wird.
Angenommen, er ermittelt die eingehende IP-Adresse. Was passiert dann, wenn Sie im Netzwerk dieses Betreibers den Datenverkehr über WLAN verteilen? Es stellt sich heraus, dass andere Geräte, die eine Verbindung zu meinem Datenverkehr herstellen, meine IP-Adresse haben und daher Zugriff auf mein Konto erhalten.
Nun, das ist nicht schwer zu überprüfen. Mein Kollege nutzt die Dienste dieses Mobilfunkbetreibers und ich bat ihn, WLAN gemeinsam zu nutzen. Dann ging ich in diese Anwendung und sah die Kontodaten dieses Kollegen in meinem Telefon. Erfolg.
Es scheint ein Fehler zu sein: Sie stöbern im Datenverkehr - und gleichzeitig Informationen über Ihr Konto. Ich habe den Support-Service kontaktiert, aber dort wurde mir mitgeteilt, dass alles in Ordnung ist. Wenn Sie über WLAN fummeln, werden auch die Netzwerkparameter durchsucht, anhand derer der Serverteil der Anwendung bestimmt, welcher Benutzer kontaktiert wurde. Dies bedeutet, dass dieses Verhalten lediglich ein undokumentiertes Merkmal der Anwendung ist, wenn auch ein seltsames.

Source: https://habr.com/ru/post/de384563/


All Articles