直线将对话的详细信息发送给陌生人

2015年,我撰写了几篇有关Beeline及其游戏的HTML代码文章:


从那一刻起,运营商就再也没有出现过此类事件,今天我想谈一谈Beeline如何将通话详细信息发送给号码所有者。



任何运营商都有机会通过其个人帐户查看呼叫和其他服务的详细信息,您通常可以找到一个选项,当连接后,该运营商将每月一次将包含详细信息的文件发送到邮件。 该功能非常方便,有时我决定通过将其连接到我的所有8个数字来使用它。 其中一些数字仅用于平板电脑和调制解调器中的Internet,因此我不记得它们。

在某个秋天的一天,收到了向下钻取文件并快速浏览它们之后,我在一张SIM卡的向下钻取中看到了陌生的号码和其他信息,而我的支出额却不太相似。 最初的想法是有人收到了一张重复的SIM卡并开始花钱,但是这个想法很快就消失了,因为所有SIM卡都可以使用,并且详细信息在过去的一个月内出现了。

在邮件中搜索了一个可疑的细节指示的电话号码后,我看到许多具有相同号码的字母,但是六个多月前寄出了。 那时,我意识到我是如何使用一个完全不同的人的机密数据来进入细节的,但是我不明白电信运营商是如何犯这样的错误的。



答案很简单。 直线服务非常棒-更改号码。 如果由于某种原因您对当前的电话号码感到厌倦并且想要更改它,则可以在不离开家的情况下进行此操作:只需30卢布和几分钟的时间,您就可以获得另一个与现有SIM卡绑定的号码。 这项服务非常方便,在我所描述的事件发生前大约六个月,我决定使用它(生活上的麻烦:从不通过“实时”电话联系汽车经销商,他们每天都会回电)。 号码更改成功,我完全忘记了。

正如您可能已经猜到的那样,六个月后,我的旧号码获得了一个新所有者,但是由于某种原因,“号码和用于发送详细信息的电子邮件”链接没有更新,因此我收到了当前订户使用我的旧号码的对话的详细信息。 通过Beeline的一名员工,我立即谈到了我发现的错误,并得到了一个答案,该错误将在不久的将来得到修复。 不幸的是,该员工不再在这家公司工作,因此我不知道漏洞状态,尽管我真的希望错误已在3年内得到解决。

当然,此漏洞不允许接收任何特定订户的详细信息,因为根本无法保证在短期内会将旧号码提供给新所有者,但是,鉴于近年来,运营商尚未收到新的号码池,因此用户使用b / y号码,局外人在通话和SMS上接收数据的前景并不十分高兴。

Source: https://habr.com/ru/post/zh-CN424563/


All Articles