探索黑客技术攻防,实战研究与安全创新

导航菜单

如何保护自己的手机不被黑客入侵

许多使用手机或者移动设备的人现在都手机黑客所困扰。我的许多朋友都问我他们可以做些什么来保护他们的手机。现在其实没有什么真正真正意义上的黑客做专职的手机黑客。

我先来和大家说一说“手机黑客”是怎么非法访问你的语音邮箱系统的。

我将解释一下,这是什么,它是如何工作,以及你可以做什么,以保护自己与想要访问您的语音邮件的人。

有许多可能的方法来非法访问某人的语音邮件。 在英国,至少,在给定初始警方调查世界丑闻的新闻 ,移动网络运营商提高了他们的安全机制,增加用户的保护。

好的事情是,你可以自己测试一下这些机制,你可以看到下面 - 如果你的操作员没有采取措施关闭基本的漏洞,敲响他们并告诉他们!

在语音邮件丑闻中出现的许多问题是由于使用用于语音邮件访问的公知的默认PIN。

u=754675384,3774355319&fm=21&gp=0.jpg

Voicemail button事实上,您作为客户可能从未使用过PIN来访问您的语音信箱。 这是因为在大多数手机上,网络识别出它是您的电话呼叫,使您的生活更方便。

所以你甚至不会认为有人可以通过拨打一个号码并输入一个知名的默认PIN来访问您的语音信箱。

这些PIN可以在网络上找到 - 他们自然需要向客户公开,以便他们知道如果他们想要远程访问。

正如你现在可能想的,这是一个非常糟糕的安全措施。 虽然使用默认PIN在英国似乎是停止了,如果您住在另一个国家,可能值得检查,看看这种做法是否仍然被您的移动运营商使用。

操作员通常提供一个外部号码,您可以通过该号码远程访问您的语音信箱。 这是据称“世界新闻”电话黑客在没有他们知道的情况下访问人们的语音邮件的机制之一。

Keypad如果您从未设置PIN码,攻击者将通过良好公开的默认PIN码进入。

另一种不为人所知的访问语音邮件的方法是实际呼叫您自己的手机号码。

Woman on phone关于语音邮件黑客丑闻的声称说,一个记者会调用一个名人接手电话,而另一个人然后将使用这种方法进入语音邮件。

这似乎很可能是因为很多名人的手机都由个人助理照顾,而不是名人自己,所以它看起来相当合理的调用PA。如果他们遇到使用自己的PIN的人,他们将使用社会工程技术欺骗操作员将PIN重置为默认值。

一些较新的方法涉及伪造手机显示的号码,以便它可以欺骗访问语音邮件。 这种技术已经在美国和最近在荷兰使用,以获得政治家的语音邮件。

要阻止此攻击,您需要设置PIN以访问您的语音信箱。 通过这样做,您可以阻止自动访问您的语音信箱(就像您从自己的移动设备振铃)。

你现在知道它是如何工作,你已经能够检查你是否受到适当的保护,并设置自己的PIN号码。 运营商的客户服务网站还应能够为您提供关于PIN安全性及其语音邮件服务的一些好的建议。

记住,围绕这个问题的所有宣传,不仅是对这些启示做出反应的运营商; 会有坏的人在那里谁只是现在开始利用非法语音邮件访问。 不要让自己成为受害者。

最后希望这篇文章能够帮助到你。