Protegemos sus datos personales en el operador móvil Velcom
El operador móvil de Velcom distribuye la aplicación Velcom Recommends, que muestra la factura, la tarifa, los servicios conectados y el número de teléfono del suscriptor.Pero todo el asunto es que no necesita iniciar sesión para esto. La aplicación en sí misma comprende qué cuenta mostrar al usuario, pero la magia solo funciona si los datos pasan a través de una red móvil y no a través de Wi-Fi.
Obtuve una versión que, dado que el operador móvil distribuye la aplicación y es el proveedor de tráfico móvil, puede determinar desde qué suscriptor se envía la solicitud.Supongamos que determina la dirección IP entrante. Entonces, ¿qué sucede si estar en la red de este operador distribuye el tráfico a través de Wi-Fi? Resulta que otros dispositivos, que se conectan a mi tráfico, tendrán mi dirección IP y, por lo tanto, obtendrán acceso a mi cuenta.Bueno, esto no es difícil de verificar. Mi colega usa los servicios de este operador móvil y le pedí que compartiera Wi-Fi. Luego entré en esta aplicación y vi los detalles de la cuenta de este colega en mi teléfono. Éxito.Parecería un error: revolver el tráfico y, al mismo tiempo, información sobre su cuenta. Me puse en contacto con el servicio de soporte, pero allí me dijeron que todo está bien, y que si pierdes el wifi, entonces los parámetros de red, mediante los cuales la parte del servidor de la aplicación determina qué usuario contactó, también se analizan. Esto significa que este comportamiento es simplemente una característica no documentada de la aplicación, aunque sea extraña. Source: https://habr.com/ru/post/es384563/
All Articles