移動/聯(lián)通SIM卡疑遭破解
作者:路人甲
目前市面上已經(jīng)有人出售竊取他人通話記錄和短信的團體組織,1500一套,無需提供任何其他的信息,只需要提供他人電話號碼即可完成竊聽。推測是手機號碼里初始的身份認證標志和密鑰數(shù)據(jù)庫(這個應該只有運營商及手機卡主人知道,即使手機卡主人也不應該隨便可以提取并且冒領)被人竊取,然后利用技術(shù)手段復制SIM卡即可竊聽他人短信,對公民隱私造成巨大的影響。
移動/聯(lián)通的SIM卡可能被破解,加密算法以及手機號碼對應的密鑰記錄可能被竊取,導致可以遠程監(jiān)聽他人通話記錄和短信
詳細說明:
目前市面上已經(jīng)有人出售竊取他人通話記錄和短信的團體組織,1500一套,無需提供任何其他的信息,只需要提供他人電話號碼即可完成竊聽。推測是手機號碼里初始的身份認證標志和密鑰數(shù)據(jù)庫(這個應該只有運營商及手機卡主人知道,即使手機卡主人也不應該隨便可以提取并且冒領)被人竊取,然后利用技術(shù)手段復制SIM卡即可竊聽他人短信,對公民隱私造成巨大的影響。
漏洞證明:
給我1500塊
漏洞發(fā)現(xiàn)者對運營商表示不滿:
危害極大,他媽的你們運營商收了那么多錢能不能靠譜點啊,草!
責任編輯:王文文
來源:
wooyun