Uppdatering: O2 säger att det från och med 1400 GMT idag har rättat problemet, och att "tekniska förändringar" som en del av "rutinunderhåll" var att skylla på problemet, som påverkade kunderna från 10 januari till idag. Nätverkets fullständiga uttalande finns tillgänglig på dess officiella blogg.
Ursprunglig historia: Om du surfar på webben på din telefon eller surfplatta på O2 UK kan nätverket exponera ditt telefonnummer för varje webbplats du besöker. O2-kunden Lewis Peckover upptäckte nyligen att när du bläddrar i 3G på O2 är telefonens telefonnummer ofta inkluderat i HTTP-rubrikerna som skickas till varje webbplats du besöker, i vanlig text.
HTTP-rubriker är information som utbyts mellan din webbläsare och webbservern innan en sida laddas. I teorin betyder det att O2 inkluderar ditt telefonnummer - tillsammans med mer vardaglig information som din IP-adress, webbläsare och operativsystem - att varje webbplats du besöker lätt kan hitta ditt nummer. Det är värt att påpeka att den rubrik som används av O2 för att skicka telefonnummer - "x-up-calling-line-id" - inte är en som rutinmässigt loggas av webbservrar. Men bara ett par kodrader tillåter en skadlig server att hitta ditt telefonnummer bara genom att du besöker en webbplats över 3G.
Lewis Peckover har inrättat en webbplats för att låta O2-kunder se om de påverkas. Vi har testat detta med ett O2-SIM i vår Galaxy Nexus, och säkert nog, där var vårt telefonnummer i listan över "mottagna rubriker". Om du är på O2, se till att du har inaktiverat Wifi på din enhet, klicka här och se om du ser ditt telefonnummer bland HTTP-rubrikerna. För vad det är värt indikerar tidiga rapporter att inte alla O2-kunder påverkas, även om en stor andel tydligen är det.
Detta är inte ett Android-specifikt problem, men på grund av att det är ett problem på nätverksnivå, kommer det att påverka Android-telefoner på samma sätt som alla andra enheter som surfar över O2s datanätverk. Av denna anledning kan nästan allt som ansluts via HTTP via O2: s nätverk potentiellt komma åt denna information. O2 säger att den "undersöker" frågan, och även om det här är en stor uppgift för O2-kunder, bör det faktum att detta är ett nätverksproblem innebära att en lösning är relativt snabb och enkel att implementera.
Mer: Lew.io; via: ThinkBroadband