公司可以悄悄地将你的短信转发给黑客,有时只需16美元

有一个新发现的短信攻击,几乎看不见的受害者,似乎是由电信业批准,在主板的一份报告中发现。该攻击使用针对企业的短信管理服务,将受害者的短信悄悄地重定向给黑客,让他们可以访问通过短信发送的任何双因素代码或登录链接。...

有一个新发现的短信攻击,几乎看不见的受害者,似乎是由电信业批准,在主板的一份报告中发现。该攻击使用针对企业的短信管理服务,将受害者的短信悄悄地重定向给黑客,让他们可以访问通过短信发送的任何双因素代码或登录链接。

007Ys3FFgy1gpl0mhxc5vj31v818tn6p

有时,提供这项服务的公司不会向被重定向的号码发送任何类型的消息,或者请求许可,甚至通知用户他们的短信现在将发送给其他人。使用这些服务,攻击者不仅能够截获传入的文本消息,而且还可以回复。

主板记者约瑟夫·考克斯(Joseph Cox)让人成功地对他的号码实施了攻击,攻击者只花了16美元。当他联系其他提供短信重定向服务的公司时,其中一些公司报告说他们以前见过这种攻击。

据报道,主板使用的特定公司已经修复了这一漏洞,但还有许多其他公司也像它一样——而且似乎没有任何人追究这些公司的责任。当被问及为什么会发生这种攻击时,AT&T和Verizon只是让Verge与无线行业的贸易组织CTIA联系。CTIA没有立即发表评论,但它告诉主板,它“没有迹象表明任何涉及潜在威胁的恶意活动或任何客户受到影响。”

黑客们已经找到了许多方法来利用短信和**系统来获取他人的短信——像SIM卡交换和SS7攻击这样的方法已经在野外出现了好几年了,有时甚至被用来对付引人注目的目标。但换SIM卡后,你很容易就知道自己受到了攻击:你的**将完全与蜂窝网络断开连接。但是通过短信重定向,你可能需要很长时间才能注意到其他人正在收到你的消息——这对于攻击者来说已经足够长的时间来破坏你的帐户了。

短信攻击的主要问题是它们可能对您的其他帐户的安全产生的影响。如果攻击者能够获得发送到您电话号码的密码重置链接或代码,那么他们就可以访问该链接并能够进入您的帐户。文本消息有时也用于发送登录链接,如主板上的Postmates、WhatsApp和Bumble。

这也提醒我们,如果可能的话,任何与安全相关的事情都应该避免使用短信——对于双因素身份验证,最好使用googleauthenticator或Authy之类的应用程序。一些密码管理器甚至支持2FA内置,比如1Password或我们推荐的许多其他免费管理器。也就是说,仍然有一些服务和公司只把短信作为第二个因素——银行业因此臭名昭著。对于这些服务,你需要确保你的密码是安全的和唯一的,然后推动他们从短信和**行业的工作,使自己更安全。

  • 发表于 2021-04-16 02:59
  • 阅读 ( 125 )
  • 分类:互联网

你可能感兴趣的文章

谷歌语音很快就会阻止你转发信息

... 您可能希望在公司启动forward功能之前配置此选项。 ...

  • 发布于 2021-03-11 02:29
  • 阅读 ( 526 )

什么是端口扫描?它是如何工作的?

... 图片来源:Casezy idea/Shutterstock.om公司 ...

  • 发布于 2021-03-11 09:00
  • 阅读 ( 463 )

pegasus漏洞意味着是时候修补你的苹果设备了

... 这一间谍软件名为Pegasus,是由移动安全研究公司Lookout在多伦多大学公民实验室的协助下发现的。他们认为,这一间谍软件已经流传了一段时间,不过主要用于感染拥有敏感信息的高价值目标。 ...

  • 发布于 2021-03-17 14:54
  • 阅读 ( 274 )

whatsapp安全吗?用户需要了解的5种安全威胁

...户选择退出这一数据共享安排。然而,在这几年里,他们悄悄地取消了这一选择。 ...

  • 发布于 2021-03-18 03:25
  • 阅读 ( 512 )

如何向任何手机发送电子邮件(免费)

... 短信网关不仅仅是为了让我们的生活更方便。公司将其作为一种同时向数千部**发送信息的方式。虽然这项服务并不总是免费的。 ...

  • 发布于 2021-03-20 08:35
  • 阅读 ( 224 )

下面是如何报告垃圾短信

...码放在这个名单上,可以防止电话销售员和其他不需要的公司打电话给你。但是,它不包括短信。因此,如果你只担心垃圾短信,你不需要麻烦不要打电话。 ...

  • 发布于 2021-03-20 12:08
  • 阅读 ( 225 )

为什么不应该使用sms进行双因素身份验证(以及使用什么替代)

...保号码的最后四位数字不幸的是,这很容易找到感谢许多公司和**机构已经泄露了客户数据,他们可以联系你的电话公司,并将你的电话号码移动到一个新的电话。这被称为“SIM卡交换”,与您购买新设备并将电话号码移到其中...

  • 发布于 2021-04-07 17:06
  • 阅读 ( 164 )

如何(以及为什么)将您的旧电话号码移植到谷歌语音

...留你的旧电话号码,或者你只想用另一个电话号码玩,你可以把这个号码移植到很棒的Google语音服务上。下面是如何做到这一点。 相关:使用谷歌语音的8个理由(如果你是美国人) 我为什么要这么做? 如果你最近换了运营商...

  • 发布于 2021-04-08 23:57
  • 阅读 ( 145 )

如何在mac或ipad上设置短信转发

...间里,我们不仅不会错过收到的任何重要短信,而且我们可以在不使用iPhone的情况下回复它们! 如果您有其他要转发文本消息的设备,只需对每个设备重复此过程。另一方面,如果你想关闭短信转发,那么只需返回到iPhone上的...

  • 发布于 2021-04-10 04:48
  • 阅读 ( 110 )

如何为重要电子邮件配置自动短信提醒

...如果您在查找提供商的SMS网关时遇到困难,或者希望通过公司网站或类似网站的官方文档进行验证,您可以始终搜索“providername SMS网关”之类的内容以打开官方参考。 最后,您将需要一个电子邮件服务,支持总是积极的转发规...

  • 发布于 2021-04-10 22:40
  • 阅读 ( 185 )
索斥超
索斥超

0 篇文章

相关推荐