一个电话号码怎么能被用作访问智能手机的手段呢?我正在阅读声称,您可以收到电话或短信,攻击者可以安装他们的恶意软件的方式。这样的方法可能吗?这似乎有点过头了。在智能手机上安装恶意软件的具体方法是什么?我对信息安全有一个相当基本的理解,任何书籍或网站阅读都是非常感谢的。
发布于 2019-09-23 21:27:55
我想你是在说Stagefright(CVE-2015-3864,/利用/39640)。它驻留在Stagefright中,这是一个处理几种广泛使用的媒体格式的Android代码库。它影响到所有Android手机的5.1版。这是由Zimperium公司的一位研究人员首次报道的。这些漏洞非常危险,而且极为罕见。它允许攻击者在用户甚至不采取任何行动的情况下破坏受害者的电话,不需要任何身份验证,只需知道您的vitctim电话号码,Android在解锁屏幕上显示预览就足以触发攻击,从而允许在您睡觉时和短信被删除后的第二天执行任意代码,并且您的手机仍然在您不知情的情况下被破坏,攻击者通过发送包含任意代码的精心制作的按摩来完成此操作,其中大部分以MP4视频的形式进行,MMS格式在此攻击过程中被发现非常有用。
发布于 2019-09-24 01:21:02
不知道什么是难以相信的,坏代码一直在写。你所说的是一种完全远程的攻击,这意味着犯罪人可以在没有访问受害者的情况下启动攻击,用户也不需要做任何事情。
你想要链接,零项目总是在这类事情上提供很好的帖子,他们展示了iOS和安卓在手机上展示了攻击表面,只要知道移动号码就可以被矢量攻击。还有钨建议的StageFright。
方法显然是不同的,取决于手头的漏洞和问题,所以你问题的那一部分太宽泛了,但是上面的内容应该是有启发性的。
https://security.stackexchange.com/questions/218547
复制相似问题