xiaoz
1.03D

刚刚收到的钓鱼短信,号码显示 10086,伪基站干的?

  •  
  •   xiaoz · Nov 22, 2017 · 4256 views
    This topic created in 3125 days ago, the information mentioned may be changed or developed.

    号码居然显示 10086,是伪基站干的吗?域名是 l0086tvz.cc ,查询 whois 在万网注册,各位先玩玩。


    Supplement 1  ·  Nov 24, 2017

    向阿里云投诉这个域名,证据不足,呵呵。


    19 replies    2017-11-23 16:21:25 +08:00
    pq
        1
    pq  
       Nov 22, 2017
    看到这个问题,我突然想到,现在那么多国产 app 都要求短信权限,会不会有 app 流氓到通过网络推送短信到用户手机,并伪造来源号码呢?操作起来貌似不困难,把收到的信息编辑到短信收件箱中并加上指定号码即可。。。
    xiaoz
        2
    xiaoz  
    OP
       Nov 22, 2017
    @pq 没搞明白,是怎么伪造来源的。
    0ZXYDDu796nVCFxq
        3
    0ZXYDDu796nVCFxq  
       Nov 22, 2017 via iPhone
    @pq 并不能伪造得很像,太多途径可以发现
    而且,App 发布出去后,那真的是百分百的证据确凿
    bukip
        4
    bukip  
       Nov 22, 2017
    l 不是 1
    pq
        5
    pq  
       Nov 22, 2017
    @xiaoz 这有什么不明白的?大多国产 app 获取的短信权限,基本上等同于系统内置的短信应用,完全可以随心所欲地操纵短信呀。

    所以我,电话和短信都是专用一个手机,绝对不装任何国产 app,或许是我过度恐慌了吧,但万一呢。。。
    Mac
        6
    Mac  
       Nov 22, 2017   ❤️ 1
    伪基站只能侵害 2G 网络
    zj299792458
        7
    zj299792458  
       Nov 22, 2017 via iPhone
    @xiaoz 直接读写短信数据库不行么
    miyuki
        8
    miyuki  
       Nov 22, 2017 via Android
    @Mac 但是貌似会降级攻击吧?
    Coande
        9
    Coande  
       Nov 23, 2017
    想知道是怎么检查到不是手机浏览的
    leafleave
        10
    leafleave  
       Nov 23, 2017 via Android
    是伪基站,移动联通都会碰到。
    just1
        11
    just1  
       Nov 23, 2017 via Android
    @Coande ua,分辨率
    Lentin
        12
    Lentin  
       Nov 23, 2017 via iPhone
    安卓不 root 的话貌似还没有写入到短信数据库的权限
    rosu
        13
    rosu  
       Nov 23, 2017 via Android
    @pq 直接拒绝短信权限。以及,你应该担心的不是他后天发短信,然后读取验证码吗?
    shakoon
        14
    shakoon  
       Nov 23, 2017
    @Lentin 不 root 也可以写入短信的,最常见的例子是各数据迁移 app
    justfindu
        15
    justfindu  
       Nov 23, 2017
    这个伪基站没做好, 不能发送长短信 可怕
    zjp
        16
    zjp  
       Nov 23, 2017 via Android
    @pq 读取和发送短信的权限并不能写入短信,写入短信需要另外申请成为"短信"应用,一般是备份软件用到这功能
    leoplanee
        17
    leoplanee  
       Nov 23, 2017
    伪基站其实很实用化了
    之前朋友的公司在一个广场搞活动
    请了做这行的人去现场 一台金杯 里面放着设备
    群发短信
    所有人都吸引过去了。
    chenyiping1995
        18
    chenyiping1995  
       Nov 23, 2017 via Android
    @pq #1 #5
    @zj299792458 #7
    @shakoon #14

    Android 4.4 开始就不能免 root 写短信数据库了,除非你把它设置为 “短信” 应用。

    https://i.loli.net/2017/11/23/5a16839d8d425.png

    这步操作是要用户许可的,而且提示跟权限要求完全不一样。

    否则,用户给予的只有读短信的许可。
    chenyiping1995
        19
    chenyiping1995  
       Nov 23, 2017 via Android
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2826 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 107ms · UTC 09:46 · PVG 17:46 · LAX 02:46 · JFK 05:46
    ♥ Do have faith in what you're doing.