Kami melindungi data pribadi Anda di operator seluler Velcom

Operator seluler Velcom mendistribusikan aplikasi Velcom Recommends, yang menampilkan tagihan pelanggan, tarif, layanan yang terhubung, dan nomor telepon.
Tetapi masalahnya adalah Anda tidak perlu masuk untuk ini. Aplikasi itu sendiri memahami akun siapa yang akan ditampilkan kepada pengguna, tetapi sihir hanya berfungsi jika data melewati jaringan seluler, dan tidak melalui Wi-Fi.


Saya mendapatkan versi bahwa karena operator seluler mendistribusikan aplikasi dan merupakan penyedia lalu lintas seluler, ia dapat menentukan dari pelanggan mana permintaan sedang dikirim.
Misalkan dia menentukan alamat IP yang masuk. Lalu apa yang terjadi jika berada di jaringan operator ini mendistribusikan lalu lintas melalui Wi-Fi? Ternyata perangkat lain, yang terhubung ke lalu lintas saya, akan memiliki alamat IP saya, dan karenanya akan mendapatkan akses ke akun saya.
Ya, ini tidak sulit untuk diverifikasi. Kolega saya menggunakan layanan operator seluler ini dan saya memintanya untuk berbagi Wi-Fi. Kemudian saya masuk ke aplikasi ini dan melihat data akun rekan ini di ponsel saya. Keberhasilan.
Ini akan tampak seperti bug: Anda mencari-cari lalu lintas - dan pada saat yang sama informasi tentang akun Anda. Saya menghubungi tim dukungan, tetapi mereka mengatakan kepada saya bahwa semuanya baik-baik saja, dan bahwa jika Anda gagal wifi, maka parameter jaringan, di mana bagian server dari aplikasi menentukan pengguna yang dihubungi, juga mencari-cari. Ini berarti bahwa perilaku ini hanyalah fitur tidak berdokumen dari aplikasi, meskipun aneh.

Source: https://habr.com/ru/post/id384563/


All Articles