如何用短信黑掉別人的手機?

雷鋒網 於 05/01/2015 發表 收藏文章

最近幾天,有媒體報道稱,“回覆陌生短信“你是?” 銀行卡被盜刷12次”。這則消息被各路電視、門户、財經媒體廣泛傳播,成了2015年伊始手機安全的第一個神奇“論斷”。

回覆短信,就會中病毒、銀行卡信息被盜?關於這種説話的可信程度,幾家安全公司都給出了説法。騰訊安全、獵豹移動、360等事後分析稱,從技術上來看,回覆短信就被安裝木馬是幾乎不可能發生的。這則報道或許忽略了一些關鍵細節,才致使大家有“瞬間中病毒”的感受。

安全專家稱“不可能”,實際上是説“難度太高,幾近不太可能實現”。如果真有人能做到,要麼將漏洞提交廠商、要麼利用做大規模攻擊。目前來看,報道中只是一則孤例,因此不太可信。

那麼,是否真的有辦法用短信黑掉別人的手機呢?別説,以前還真有這樣的例子。來看看雷鋒網下邊的報道。

點擊鏈接

一條帶鏈接的陌生短信,是最常見的黑客釣魚方式。點擊進去後,有時會提醒用户下載軟件,有時會在鏈接中做手腳竊取cookies,有時利用瀏覽器漏洞(Android 自帶瀏覽器每年都會爆出些漏洞)攻擊。

點擊鏈接,目前看危害等級並沒有那麼高。但如果下載軟件安裝了,危害等級就非常高了,這個軟件假設是病毒,它可以獲取SD卡的任意資料、以及部分敏感信息。如果你還給它ROOT權限了,那麼這台手機基本就受它控制。

手機系統漏洞

手機原廠也有可能出漏子。發一條“定製”短信,手機即死機、重啟等。這種漏洞非常難找,不過每個平台都曾經出現過。

Symbian 時代,曾經爆出過名為“Curse of Silence”的漏洞。其影響S60平台的大部分機型,如果發送的短信中包括某格式的Email地址,那麼收到信息的手機短信功能將崩潰掉,點擊短信會提示“內存不足,請刪除一些短信”等。考慮到Symbian用户比較少去更新系統,這個漏洞對當時的舊機型殺傷力無與倫比。

Android上的短信漏洞不少,芯片廠商、Google、定製ROM等都有份兒。比如採用MTK芯片的部分手機,被發現發送“=”短信就能讓部分型號關機重啟,刷機換ROM後依然有效。這個漏洞影響範圍不大,據稱只有阿爾卡特、Wiko等數家手機廠商的部分機型。再比如Google曾經收到漏洞“Smishing”,手機上安裝的應用可以非常輕鬆的偽造一個短信,鑑於用户無法分辨這條到底是來自運營商還是應用生成,該方式很容易被用於欺詐。
iOS上最著名的“定製”短信漏洞不是在短信上發生,而是在微信上。聽起來有些繞,當時是這樣。去年8月末,國外爆出iOS 6存在一個字符處理漏洞,當用户發送某個特定阿拉伯文字時,該應用即崩潰掉。這個漏洞在國內玩嗨了,大家紛紛在自己的朋友圈、微信羣裏發該短語,然後看到消息的童鞋忽然就發現微信崩潰了。事實上漏洞對短信、瀏覽器等許多應用亦有效,有網友將自家WiFi改成觸發漏洞的文字,然後路過的網友紛紛中坑。

運營商漏洞

運營商漏洞在生活中同樣非常少遇到,不過它威力亦不小。

這個有兩方面,一是運營商短信轟炸,二是垃圾信息甄別。運營商短信平台接入了非常多的業務,但不是每個業務都非常可靠,Wooyun上就有不少因為程序不可靠導致驗證短信無限次數形成短信轟炸的反饋。而近幾年運營商們新增的短信屏蔽功能亦可以充當攻擊用途(過年的時候,羣發拜年信息很慢,部分原因是這個模塊在工作),如果你羣發信息被運營商識別為垃圾信息,那麼它會自動在後台停掉該手機號的短信功能。嗯,相信有童鞋已經想到攻擊方法了,不過這個很容易解除,打電話給客服就好。

最後

其實寫這麼一長篇,目的只是想告訴大家,文初提到的“回覆陌生短信“你是?” 銀行卡被盜刷12次”報道不太有現實依據,每個漏洞都要有存在的基礎,憑空臆想情節只會形成公眾恐嚇。

沒有前置條件,你一條短信就讓手機靜默裝上了病毒,讓Google怎麼想?


資料來源:雷鋒網
作者/編輯:王彪

留言


請按此登錄後留言。未成為會員? 立即註冊
    快捷鍵:←
    快捷鍵:→