Nonamed
06/07/16, 12:45:36
Cada vez que compruebas si hay una actualización en tu OnePlus 3, dejas al descubierto tu IMEI
http://galeriade.com/htcmania/data/media/2/oie_11025926WjuKSi.jpg
Leemos en teknofilo.com
http://www.htcmania.com/images/smilies/q.gif Según los usuarios de Reddit y los foros de OnePlus, cada vez que el dueño de un OnePlus 3 comprueba si hay actualizaciones de software a través del menú de Ajustes, su IMEI se envía sin cifrar a los servidores de OnePlus con HTTP y no HTTPS. Lo que ocurre es que cuando pulsas sobre “Comprobar actualizaciones”, se envía una petición POST a una URL concreta. Esta petición contiene el IMEI del dispositivo dentro del user agent, así como en una cabecera con el nombre “imei”. Debido a esto, si los usuarios del OnePlus 3 están en una red sin cifrar (por ejemplo una cafetería con acceso WiFi público), su IMEI quedaría al descubierto. Con un IMEI en las manos equivocadas es posible bloquear un teléfono (marcarlo como perdido, borrado, etc.) en la base de datos de un operador. http://www.htcmania.com/images/smilies/q2.gif
fuente: teknofilo.com (http://www.teknofilo.com/cada-vez-que-compruebas-si-hay-una-actualizacion-en-tu-oneplus-3-dejas-al-descubierto-tu-imei/)
http://galeriade.com/htcmania/data/media/2/oie_11025926WjuKSi.jpg
Leemos en teknofilo.com
http://www.htcmania.com/images/smilies/q.gif Según los usuarios de Reddit y los foros de OnePlus, cada vez que el dueño de un OnePlus 3 comprueba si hay actualizaciones de software a través del menú de Ajustes, su IMEI se envía sin cifrar a los servidores de OnePlus con HTTP y no HTTPS. Lo que ocurre es que cuando pulsas sobre “Comprobar actualizaciones”, se envía una petición POST a una URL concreta. Esta petición contiene el IMEI del dispositivo dentro del user agent, así como en una cabecera con el nombre “imei”. Debido a esto, si los usuarios del OnePlus 3 están en una red sin cifrar (por ejemplo una cafetería con acceso WiFi público), su IMEI quedaría al descubierto. Con un IMEI en las manos equivocadas es posible bloquear un teléfono (marcarlo como perdido, borrado, etc.) en la base de datos de un operador. http://www.htcmania.com/images/smilies/q2.gif
fuente: teknofilo.com (http://www.teknofilo.com/cada-vez-que-compruebas-si-hay-una-actualizacion-en-tu-oneplus-3-dejas-al-descubierto-tu-imei/)