丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
業(yè)界專題 正文
發(fā)私信給Longye
發(fā)送

1

如何用短信黑掉別人的手機(jī)?

本文作者: Longye 2015-01-05 08:39
導(dǎo)語:RT,這是一篇帶攻略的科普文章。

如何用短信黑掉別人的手機(jī)?

最近幾天,有媒體報(bào)道稱,“回復(fù)陌生短信“你是?” 銀行卡被盜刷12次”。這則消息被各路電視、門戶、財(cái)經(jīng)媒體廣泛傳播,成了2015年伊始手機(jī)安全的第一個神奇“論斷”。

回復(fù)短信,就會中病毒、銀行卡信息被盜?關(guān)于這種說話的可信程度,幾家安全公司都給出了說法。騰訊安全、獵豹移動、360等事后分析稱,從技術(shù)上來看,回復(fù)短信就被安裝木馬是幾乎不可能發(fā)生的。這則報(bào)道或許忽略了一些關(guān)鍵細(xì)節(jié),才致使大家有“瞬間中病毒”的感受。

安全專家稱“不可能”,實(shí)際上是說“難度太高,幾近不太可能實(shí)現(xiàn)”。如果真有人能做到,要么將漏洞提交廠商、要么利用做大規(guī)模攻擊。目前來看,報(bào)道中只是一則孤例,因此不太可信。

那么,是否真的有辦法用短信黑掉別人的手機(jī)呢?別說,以前還真有這樣的例子。來看看雷鋒網(wǎng)下邊的報(bào)道。

點(diǎn)擊鏈接

一條帶鏈接的陌生短信,是最常見的黑客釣魚方式。點(diǎn)擊進(jìn)去后,有時會提醒用戶下載軟件,有時會在鏈接中做手腳竊取cookies,有時利用瀏覽器漏洞(Android 自帶瀏覽器每年都會爆出些漏洞)攻擊。

點(diǎn)擊鏈接,目前看危害等級并木有那么高。但如果下載軟件安裝了,危害等級就非常高了,這個軟件假設(shè)是病毒,它可以獲取SD卡的任意資料、以及部分敏感信息。如果你還給它ROOT權(quán)限了,那么這臺手機(jī)基本就受它控制。

手機(jī)系統(tǒng)漏洞

手機(jī)原廠也有可能出漏子。發(fā)一條“定制”短信,手機(jī)即死機(jī)、重啟等。這種漏洞非常難找,不過每個平臺都曾經(jīng)出現(xiàn)過。

塞班時代,曾經(jīng)爆出過名為“Curse of Silence”的漏洞。其影響S60平臺的大部分機(jī)型,如果發(fā)送的短信中包括某格式的Email地址,那么收到信息的手機(jī)短信功能將崩潰掉,點(diǎn)擊短信會提示“內(nèi)存不足,請刪除一些短信”等??紤]到塞班用戶比較少去更新系統(tǒng),這個漏洞對當(dāng)時的舊機(jī)型殺傷力無與倫比。

Android上的短信漏洞不少,芯片廠商、Google、定制ROM等都有份兒。比如采用MTK芯片的部分手機(jī),被發(fā)現(xiàn)發(fā)送“=”短信就能讓部分型號關(guān)機(jī)重啟,刷機(jī)換ROM后依然有效。這個漏洞影響范圍不大,據(jù)稱只有阿爾卡特、Wiko等數(shù)家手機(jī)廠商的部分機(jī)型。再比如Google曾經(jīng)收到漏洞“Smishing”,手機(jī)上安裝的應(yīng)用可以非常輕松的偽造一個短信,鑒于用戶無法分辨這條到底是來自運(yùn)營商還是應(yīng)用生成,該方式很容易被用于欺詐。

iOS上最著名的“定制”短信漏洞不是在短信上發(fā)生,而是在微信上。聽起來有些繞,當(dāng)時是這樣。去年8月末,國外爆出iOS 6存在一個字符處理漏洞,當(dāng)用戶發(fā)送某個特定阿拉伯文字時,該應(yīng)用即崩潰掉。這個漏洞在國內(nèi)玩嗨了,大家紛紛在自己的朋友圈、微信群里發(fā)該短語,然后看到消息的童鞋忽然就發(fā)現(xiàn)微信崩潰了。事實(shí)上漏洞對短信、瀏覽器等許多應(yīng)用亦有效,有網(wǎng)友將自家WiFi改成觸發(fā)漏洞的文字,然后路過的網(wǎng)友紛紛中坑。

運(yùn)營商漏洞

運(yùn)營商漏洞在生活中同樣非常少遇到,不過它威力亦不小。

這個有兩方面,一是運(yùn)營商短信轟炸,二是垃圾信息甄別。運(yùn)營商短信平臺接入了非常多的業(yè)務(wù),但不是每個業(yè)務(wù)都非常可靠,Wooyun上就有不少因?yàn)槌绦虿豢煽繉?dǎo)致驗(yàn)證短信無限次數(shù)形成短信轟炸的反饋。而近幾年運(yùn)營商們新增的短信屏蔽功能亦可以充當(dāng)攻擊用途(過年的時候,群發(fā)拜年信息很慢,部分原因是這個模塊在工作),如果你群發(fā)信息被運(yùn)營商識別為垃圾信息,那么它會自動在后臺停掉該手機(jī)號的短信功能。嗯,相信有童鞋已經(jīng)想到攻擊方法了,不過這個很容易解除,打電話給客服就好。

最后

其實(shí)寫這么一長篇,目的只是想告訴大家,文初提到的“回復(fù)陌生短信“你是?” 銀行卡被盜刷12次”報(bào)道不太有現(xiàn)實(shí)依據(jù),每個漏洞都要有存在的基礎(chǔ),憑空臆想情節(jié)只會形成公眾恐嚇。

沒有前置條件,你一條短信就讓手機(jī)靜默裝上了病毒,讓Google怎么想?

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

NULL

@leiphone.com
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說