北京時間1月25日晚間消息,研究人員劉易斯·佩克奧弗(Lewis Peckover)近日發(fā)現(xiàn),英國移動運營商O2向用戶訪問過的網(wǎng)站發(fā)送用戶信息,包括手機號碼。
佩克奧弗創(chuàng)建了一個簡單的網(wǎng)頁來監(jiān)控移動瀏覽器發(fā)送給網(wǎng)站的信息,佩克奧弗近日發(fā)現(xiàn),O2用戶使用手機訪問網(wǎng)站時,會將用戶的個人信息發(fā)送給訪問過的網(wǎng)站,如主機(Host)、用戶代理和編碼等。更嚴重的是,甚至包含了用戶的手機號碼。
經(jīng)實際測試,結(jié)果確實如佩克奧弗所述,用戶的手機號碼一覽無余。而Orange、T-Mobile、Three和沃達豐等運營商并不發(fā)送用戶的手機號碼。
O2已經(jīng)意識到該問題,并通過Twitter發(fā)布消息稱:“我們正在核實該問題,將盡快公布調(diào)查結(jié)果。”O2后來給出了調(diào)查結(jié)果,稱:“HTML代碼中的手機號碼與網(wǎng)站判斷瀏覽請求來自移動設(shè)備的方式有關(guān)。”
而英國最大的獨立寬帶故障解決公司Think Broadband稱:“我們認為O2內(nèi)部網(wǎng)站想利用該功能識別試圖修改帳戶的用戶,但一臺或多臺代理服務(wù)器卻出現(xiàn)了配置錯誤。”