如何用一条短信黑掉别人的手机?

最近几天,有媒体报道称,“回复陌生短信“你是?”银行卡被盗刷12次”。这则消息被各路电视、门户、财经媒体广泛传播,成了2015年伊始手机安全的第一个神奇“论断”。

回复短信,就会中病毒、银行卡信息被盗?关于这种说话的可信程度,几家安全公司都给出了说法,称从技术上来看,回复短信就被安装木马是几乎不可能发生的。这则报道或许忽略了一些关键细节,才致使大家有“瞬间中病毒”的感受。

 

如何用一条短信黑掉别人的手机?

 

安全专家称“不可能”,实际上是说“难度太高,几近不太可能实现”。如果真有人能做到,要么将漏洞提交厂商、要么利用做大规模攻击。目前来看,报道中只是一则孤例,因此不太可信。

那么,是否真的有办法用短信黑掉别人的手机呢?别说,以前还真有这样的例子。来看看下边的报道。

点击链接

一条带链接的陌生短信,是最常见的黑客钓鱼方式。点击进去后,有时会提醒用户下载软件,有时会在链接中做手脚窃取cookies,有时利用浏览器漏洞(Android自带浏览器每年都会爆出些漏洞)攻击。

点击链接,目前看危害等级并木有那么高。但如果下载软件安装了,危害等级就非常高了,这个软件假设是病毒,它可以获取SD卡的任意资料、以及部分敏感信息。如果你还给它ROOT权限了,那么这台手机基本就受它控制。

手机系统漏洞

手机原厂也有可能出漏子。发一条“定制”短信,手机即死机、重启等。这种漏洞非常难找,不过每个平台都曾经出现过。

塞班时代,曾经爆出过名为“Curse of Silence”的漏洞。其影响S60平台的大部分机型,如果发送的短信中包括某格式的Email地址,那么收到信息的手机短信功能将崩溃掉,点击短信会提示“内存不足,请删除一些短信”等。考虑到塞班用户比较少去更新系统,这个漏洞对当时的旧机型杀伤力无与伦比。

Android上的短信漏洞不少,芯片厂商、Google、定制ROM等都有份儿。比如采用MTK芯片的部分手机,被发现发送“=”短信就能让部分型号关机重启,刷机换ROM后依然有效。这个漏洞影响范围不大,据称只有阿尔卡特、Wiko等数家手机厂商的部分机型。再比如Google曾经收到漏洞“Smishing”,手机上安装的应用可以非常轻松的伪造一个短信,鉴于用户无法分辨这条到底是来自运营商还是应用生成,该方式很容易被用于欺诈。

iOS上最著名的“定制”短信漏洞不是在短信上发生,而是在微信上。听起来有些绕,当时是这样。去年8月末,国外爆出iOS 6存在一个字符处理漏洞,当用户发送某个特定阿拉伯文字时,该应用即崩溃掉。这个漏洞在国内玩嗨了,大家纷纷在自己的朋友圈、微信群里发该短语,然后看到消息的童鞋忽然就发现微信崩溃了。事实上漏洞对短信、浏览器等许多应用亦有效,有网友将自家WiFi改成触发漏洞的文字,然后路过的网友纷纷中坑。

运营商漏洞

运营商漏洞在生活中同样非常少遇到,不过它威力亦不小。

这个有两方面,一是运营商短信轰炸,二是垃圾信息甄别。运营商短信平台接入了非常多的业务,但不是每个业务都非常可靠,Wooyun上就有不少因为程序不可靠导致验证短信无限次数形成短信轰炸的反馈。而近几年运营商们新增的短信屏蔽功能亦可以充当攻击用途(过年的时候,群发拜年信息很慢,部分原因是这个模块在工作),如果你群发信息被运营商识别为垃圾信息,那么它会自动在后台停掉该手机号的短信功能。嗯,相信有童鞋已经想到攻击方法了,不过这个很容易解除,打电话给客服就好。

最后其实写这么一长篇,目的只是想告诉大家,文初提到的“回复陌生短信“你是?”银行卡被盗刷12次”报道不太有现实依据,每个漏洞都要有存在的基础,凭空臆想情节只会形成公众恐吓。

没有前置条件,你一条短信就让手机静默装上了病毒,让Google怎么想?

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1074729.html

(0)
上一篇 2025年1月13日 18:58:27
下一篇 2025年1月13日 18:59:03

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 薅羊毛也有无间道:你以为的漏洞,很可能是营销

    微信群、朋友圈里频繁出现的“漏洞券”,多是商家通过淘客或者第三方APP故意放出。双11前,一则商家被羊毛党薅倒的消息在全网炸开了锅。 事发的“果小云旗舰店”店家称,自己失误将原本26元4500克的脐橙标成了26元4500斤,面对一夜之间被拍…

    2025年1月14日 IT业界
    100
  • 外面收费1280的匿名短信项目,到底能不能赚钱呢

    认识就是判断。这是大部分人的逻辑,看那些浑身都是纹身的人一定会想这肯定是个社会大哥,看见那些女孩纹个纹身一定会想这是不良少女。看见那些卖项目的一定会想,这他妈是割韭菜的,开始口嗨,开始咒骂。 今天来聊聊外面收费1280的匿名短信项目, 先看…

    2025年1月14日 好文分享
    200
  • 19岁白帽子利用Bug漏洞悬赏赚到百万美金

    最近了解,19 岁的 Santiago Lopez 通过 bug 悬赏平台 HackerOne 报告漏洞,成为第一位通过 bug 悬赏赚到一百万美元的白帽子黑客。他的白帽子生涯始于 2015 年,至今共报告了超过 1600 个安全漏洞。 他…

    2025年1月14日
    200
  • 中国最大的黑客培训基地:乌云网?

    10 月 10 日,如家等酒店开房信息泄露;10 月 29 日,来往被指存漏洞波及支付宝;11 月 5 日,搜狗浏览器被曝存在重大安全漏洞;11 月 20 日,腾讯 7000 万 QQ 群用户数据被指泄露;11 月 26 日,360 出现任…

    2025年1月14日
    200
  • 子弹短信发红包,将上线群红包,你有好友吗?

    今日,子弹短信迎来v0.8.7.1版本更新,主要新增给单个好友发送红包的功能,群红包后续版本中支持。此外,新版本还新增6套表情并支持收藏表情,转发消息时支持留言并发送,支持一键添加通讯录中已注册子弹短信的好友。 8月31日,上线第十一天,子…

    2025年1月14日
    200
  • 微信支付官方SDK被曝严重漏洞,0元就能随便买

    又到月初了,你的花呗账单还清了吗? 如果有人告诉你,现在不用你花一分钱,就能在某些电商平台随便买,你会相信吗? 恩,我知道聪慧的你,是不会相信天上掉馅饼的~ 那如果这个人是黑客呢? 7月3日,据白帽汇安全研究院的消息,有网友在国外的安全社区…

    2025年1月14日 IT业界
    300
  • 黑产“呼死你”短信轰炸曝光:附解决方法

    相信大家(尤其是各位法人),都被短信轰炸过,卢松松也经常被短信轰炸,下图就是我的案例,短时间内接收到大量的短信,尤其是大半夜会发很多条进来。 这是黑产,这个项目是违法的,违法的,千万别做,千万别做! 最近广西来宾市公安局破获广西首例“短信轰…

    2025年1月14日
    200
  • 阿里安全实验室:一条消息刷光你微信钱包

    据国内媒体报道,近日,阿里安全猎户座实验室和潘多拉实验室发现微信的一个重大漏洞——微信克隆漏洞。 据悉,攻击者只需要发一条信息,就能完整克隆受害者的微信账号和聊天记录,甚至能实现微信钱包支付,并窃取隐私信息。 发现该漏洞后,阿里安全实验室第…

    2025年1月14日
    200
  • 中国移动推出短信小程序

    小程序赛道要逆天了,继微信小程序,百度小程序,支付宝小程序,头条小程序,360PC小程序之后,中国移动宣布也将进入小程序赛道,推出短信小程序,覆盖生活吃穿住行所有场景! 了解到,所谓的短信小程序其实就是把传统的短信接入互联网接口升级进化而来…

    2025年1月14日
    200
  • 宝塔面板出现严重漏洞

    昨天群友爆料,宝塔面板出现重大漏洞,存在可以通过特定地址绕过身份验证访问服务器数据库的风险,部分网站已经中招,服务器有使用宝塔linux面板 7.4.2以及宝塔windows面板 6.8版本的站长们需要紧急升级! 了解到,这次宝塔面板出现的…

    2025年1月14日
    200

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信