成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

16美元就能截取所有短信?美國運營商行動了

安全 移動安全
目前,針對報道中的現象,美國主要移動運營商 T-Mobile、Verizon 和 AT&T 采取了行動,改變了短信路由的方法,阻止黑客截至目標手機的短信。

前段時間,在 Motherboard 報道了一件短信截取事件。一名白帽子黑客只花16 美元購買短信轉發服務,就能獲得一個人的所有短信。

目前,針對報道中的現象,美國主要移動運營商 T-Mobile、Verizon 和 AT&T 采取了行動,改變了短信路由的方法,阻止黑客截至目標手機的短信。這些運營商的行動將影響所有移動生態系統中的短信供應商。

3月25日來自Aerialink的公告寫道:

The Number Registry宣布,無線運營商將不再支持在各自的無線號碼上啟用短信或彩信文本。請注意,Verizon、T-Mobile和AT&T已經在全行業范圍內收回了被覆蓋的支持短信的無線號碼。因此,任何Verizon、T-Mobile或AT&T的無線號碼,如果曾作為BYON啟用文本,則不再通過Aerialink網關路由信息控制流量。

前情提要

16美元就可以打包帶走所有短信,你的手機號還安全嗎?

近日,一名記者發表了一篇新文章表示黑客只需16美元(約人民幣100元)就可以獲取他的所有短信,并且在文章內詳細說明了他委托的白帽黑客是如何重定向其所有短信,然后靠驗證碼登陸了他的各種賬號。

該記者在收到短信時,正在使用Google環聊,手機還連接著T-Mobile網絡,使用情況一切正常。這也表示,黑客并不是通過將受害者手機號碼移植到自己的SIM卡來進行入侵。

該記者邀請白帽黑客Lucky225來協助他進行實驗,最后發現黑客是通過一家名為Sakari的商業短信服務商來完成攻擊的。

Sakari是一種商業短信服務,這種服務在業界十分常見。相信幾乎大部分人都收到過來自各種渠道的推銷短信,而這些營銷手段正是企業通過此類第三方服務所進行的。

Sakari允許企業自己添加想要發送和接收短信的手機號碼,此以來發送短信提醒、確認和營銷活動。而就在服務商群發這些短信的時候,黑客便在此時利用了漏洞,將用戶的短信發送給自己。

Lucky225表示,只要創建一個賬戶,選擇最便宜的16美元的套餐就可以完成短信截取攻擊。他用一張預付卡購買了套餐之后,只需用假信息填寫完LOA信息就能更改接收的手機號。

LOA是指授權書,表明簽字的人有權切換電話號碼,同時也提示用戶不能對短信服務和電話號碼進行任何非法、騷擾或不當的行為。

禁止非法行為的提示在犯罪者眼里簡直是形同虛設,他們可以利用該功能攔截短信,甚至還可以回復。并且,攻擊者能夠通過短信來重置密碼或者通過短信來接收驗證碼,從而訪問受害者的任何賬戶。

這種攻擊不像傳統攻擊那樣依賴SS7路由協議漏洞,因為這種攻擊會導致用戶手機斷網,讓其馬上發現問題。新型的SMS重定向攻擊,只需要通過此類第三方服務商就可以進行攻擊。整個過程對于用戶來說,除了收不到短信,并不會有其他影響,因此很難及時發現,而這同時也給了攻擊者充足的攻擊時間。

那么Sakari是如何具有這種轉移手機號碼的能力的呢?

有關專家表示,這是由于目前還沒有用于將短信轉發給第三方的標準化全球協議,因此這些能力將依賴于通信運營商或短信中心。

事件發生后,Sakari就更新了托管信息傳遞流程以在將來捕獲該漏洞。此外,他們還增加了一項安全功能:手機號的擁有者將收到一個自動電話,要求用戶向他們發送一個安全代碼,來確認他們確實同意轉移該號碼。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2014-09-22 09:10:02

Wi-Fi

2020-02-27 00:19:30

運營商裁員

2011-03-24 10:16:48

2012-04-19 11:50:16

iPhone 4S

2012-11-27 09:21:48

Verizon應用商店美國運營商

2013-01-30 17:06:43

2012-02-03 10:08:40

運營商移動互聯網

2017-07-13 18:13:48

信息泄露Verizon

2011-09-30 09:55:22

網絡管理網絡設備

2011-10-08 13:22:58

網絡管理運營商

2018-09-27 00:27:52

運營商通信網絡流量漫游

2020-07-17 09:36:39

5G物聯網智慧城市

2014-04-04 09:47:09

2014-11-20 10:22:18

美國激光寬帶光網絡

2012-07-19 10:14:12

TD-LTE

2012-05-14 10:51:56

WiFiWLAN

2012-08-06 09:42:46

2G2G網絡4G

2013-10-21 09:22:31

SDN技術SDN軟件定義網絡

2021-08-18 16:38:14

T-Mobile數據泄露美國運營商

2014-02-19 14:44:03

TracFone
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区一区三区 | 久久久久国产精品www | 久久91精品 | 亚洲成人动漫在线观看 | 视频在线一区二区 | 国产精品jizz在线观看老狼 | 伊人国产精品 | 亚洲美女一区 | 国产精品视频www | 一区二区三区国产视频 | 久久精品日产第一区二区三区 | 欧美综合久久久 | 精品综合视频 | 91在线免费观看网站 | 日韩视频在线观看一区二区 | 精品国产一区二区三区久久狼黑人 | 亚洲成人午夜电影 | 成人在线播放网址 | 久久天堂 | 狠狠躁夜夜躁人人爽天天高潮 | 天天操天天射天天 | 免费大黄视频 | 91人人在线 | 中文无吗 | 亚洲视频二区 | 夜夜艹天天干 | 久久在线视频 | 欧美一区二区三区在线 | 久久国品片 | 最新日韩精品 | 国外成人在线视频网站 | 精品国产乱码一区二区三 | 国产精品区一区二区三 | 精品久| 国产在线一区二 | 国产精品夜色一区二区三区 | 免费人成在线观看网站 | 亚洲九九| 精品久久久久久亚洲综合网站 | 中文字幕日本一区二区 | 夜夜操天天艹 |