跟踪用户行动的手机漏洞可导致名人和政治人物涉险

2010年波士顿SOURCE大会上最值得期待的会谈并没有让人感到失望,因为两个安全研究人员展示了他们如何能够将足够的数据关联到移动电话用户,来跟踪他们的位置,听取语音信箱,建立一个数据库。

这种手机漏洞对企业甚至国家安全能造成许多威胁,因为这种围绕移动电话GSM标准的侦察、社会工程和阴谋,会导致企业间谍活动或各种反对名人或政治人物的犯罪活动。

iSec Partners公司的安全顾问Don Bailey 表示,“一般的黑客就可以做到这一点,这是很可怕的事情,人们的创意远远超出我们的想象,他们可能会用更为危险的方式来利用这些信息。”

Bailey与独立研究员Nick DePetrillo揭示了移动网络架构上的一些弱点。特别是,他们能够访问呼叫者ID数据库,称为HLR(归属位置寄存器),将呼叫者ID数据与移动服务提供商配对。该HLR存储贴在每个手机SIM卡上的国际移动用户标识码(IMSI)。黑客Thomas Engel在最近的混沌通信会议上介绍了HLR黑客攻击,他的工作是Bailey和DePetrillo一些工作的基础。Bailey和DePetrillo能根据从数据库返回的数据,确定移动用户,并且可以有针对性地对这些供应商网络中已知的漏洞,提出具体的攻击。

从这里他们设置观察地理位置数据,并利用他们开发的HLR和工具,追踪手机的下落,并围绕这些地点和它们一天所在该地的时间建立用户的关系。

DePetrillo说,“你可以推断出用户会登录什么样的塔集,并且塔与潜在的攻击目标的位置的关系,你越能获得有关环境的情报,就越容易实施攻击。”

Bailey和DePetrillo说,他们还能够使用HLR数据和SlyDial工具(用两个电话拨打同一个电话号)访问语音邮件。在应答之前断开第一个电话,第二个电话进入语音信箱。某些供应商很容易受到语音邮件欺骗攻击,这种攻击使攻击者能够听取语音邮件和访问那些留消息的电话号码。然后对这些号码重复同一过程,进一步增加关于目标和与目标有关的人的情报。

DePetrillo说,“这就好象是一个好的、大的私人情报收集工作站,你可以基于模式分析或个人信息收集(使您能确定他们的关系、他们的家人、同事和公司负责人)来进行社会工程、剖析或间谍活动。”

【编辑推荐】

  1. 2010年10大安全威胁Mac和手机成新攻击目标
  2. 智能手机移动设备面临的安全威胁及应对策略

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/123510.html<

(0)
管理的头像管理
上一篇2025-02-22 20:22
下一篇 2025-02-22 20:23

相关推荐

  • 云服务器和云虚拟主机怎么选?云服务器和虚拟主机区别

    云服务器适合业务增长快、需弹性扩展的场景,而云虚拟主机适合预算有限、技术门槛低的小型静态网站或测试环境,二者核心区别在于资源独享性与运维复杂度,核心差异解析:从底层架构到使用体验很多人容易混淆这两者,觉得它们都是“买空间建站”,它们的底层逻辑完全不同,云服务器(ECS)就像是你租了一整栋别墅,水电网络独立,你想……

    2026-06-29
    0
  • 赣州智慧旅游招聘是真的吗?赣州旅游人才招聘信息

    中级岗位(3-5年经验)月薪范围通常在6000-10000元,这类岗位需要独立负责项目模块,如独立运营一个抖音账号,或维护一个景区小程序的功能迭代,具备成功案例的候选人议价能力较强,高级岗位(5年以上经验)月薪范围通常在10000-20000元,部分核心管理岗可达更高,这类人才需要具备战略规划能力,如制定整个景……

    2026-06-29
    0
  • 赣州智能物联网车位锁如何管理?智能车位锁管理系统多少钱

    赣州智能物联网车位锁管理的核心在于通过云端平台实现远程控锁、状态实时监控及自动计费,彻底解决传统车位“被占难管”与“找位难”的痛点,在赣州这样的城市,随着机动车保有量的持续增长,老旧小区、商业综合体以及私人固定车位的资源矛盾日益凸显,传统的机械地锁或简易遥控锁,不仅操作繁琐,更无法实现数据化管理,引入智能物联网……

    2026-06-29
    0
  • 赣州智能消防栓好用吗,智能消防栓多少钱一个

    赣州智能消防栓通过物联网技术实现实时监测与远程报警,能显著降低火灾响应时间并提升城市消防安全管理水平,是目前智慧城市建设中不可或缺的基础设施,赣州智能消防栓的核心价值与应用场景传统消防栓往往存在“看不见、摸不着、用不了”的痛点,在赣州这样地形复杂、老城区与新城区并存的区域,传统设施的管理难度极大,智能消防栓的出……

    2026-06-29
    0
  • 云服务器和物理机到底有啥区别?

    云服务器本质上是虚拟化资源池中的弹性实例,而传统物理服务器是独占的硬件实体,前者胜在弹性与运维便捷,后者强在物理隔离与性能稳定,具体选择取决于业务对成本、扩展性及安全合规的权衡,很多人初次接触服务器时,容易把“云服务器”和“传统物理服务器”混为一谈,觉得它们都是用来跑网站或存数据的盒子,这两者的底层逻辑完全不同……

    2026-06-29
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注