Ein Sicherheitsproblem entsteht zum Beispiel, wenn dieser Code ohne Wissen des Nutzers ausgeführt wird.
AV-B10
Details:
Ein Beispiel bietet das Android Betriebssystem, bei dem durch den Aufruf einer präparierten Webseite der USSD Code ausgeführt wird, der zum Beispiel die SIM Karte sperrt. Das erste Problem ist aber der selbstständige Aufruf der Webseite und erst an zweiter Stelle der USSD-, GSM-, oder MMI Code. [1,2,3]
Quellen/Links: [1] ETSI 300 625, “Digital cellular telecommunications system (Phase 2); Unstructured Supplementary Service Data (USSD) – Stage 1 (GSM 02.90 version 4.1.1)”, 10-1997
[2] 3GPP TS 22.090, “3rd Generation Partnership Project; Technical Specification Group Services and System Aspects; Unstructured Supplementary Service Data (USSD)”; Stage 1 (Release 10)
[3] ETSI TS 122 030, “Digital cellular telecommunications system (Phase 2+)”, 05-2011