免費論壇 繁體 | 簡體
Sclub交友聊天~加入聊天室當版主
分享
資訊科技 ND076DR-2論壇現已開授網上製作網頁班及Photoshop教學班以及攝影教學班及EXCEL教學班...請各同學留意及支持! 感謝各同學一值支持資訊科技 ND076DR-2論壇!!!
返回列表 發帖

WhatsApp盜帳|打一個電話就被盜帳號!

本文來自:資訊科技 ND076DR-2http://nd076dr2.258club.com/★ 轉帖請註明出處! 作者:麥多芬 您是第4224個瀏覽者

免責聲明
WhatsApp盜帳|打一個電話就被盜帳號!騙徒新法利用飛線漏洞
6 ~5 M& x+ ~0 n/ n6 t0 V- A& V) G; @
4 v7 Q+ a: i4 s/ b4 O9 j2 ^( s3 b* @. B7 F7 Q+ z& s0 a
WhatsApp 帳號盜竊|WhatsApp 作為全球最多人使用的手機即時通訊 App,是目前不少香港人每日都要用的工具,但 WhatsApp 亦因此成為不少不法黑客的頭號目標。) o% G! N8 Q5 l% F* I! ?
為了騙取 WhatsApp 帳號的控制權,騙徒可謂無所不用其極,最近又有新手法冒起,只要誘使受害人在手機輸入一串短碼,其 WhatsApp 帳號在短時間內就會成為騙徒的囊中之物。# M7 }1 ]. B5 \' s

- c# Z- E! [0 Y
2 Y2 D; P; a$ {: Q. [$ ^騙徒利用「飛線」漏洞盜 WhatsApp 帳號7 Y! f& g9 t9 X: N
WhatsApp 的網絡攻防一直是不少保安專家的研究重點,較早前網絡保安公司 CloudSEK 的創辦人 Rahul Sasi 就發表公告,指一個新的 WhatsApp 騎劫手法正在快速冒起,而且過程技術難度並不高。
0 Z2 Q) D" P6 n$ v" T
' ^2 m8 k6 P; h  X5 J4 p& w今次的新手法,騙徒就利用了一般電訊商來電轉駁、即香港人俗稱「飛線」的漏洞,首先用各種方法(常見的例子有指「你已中獎」、或「有包裹未能送達」等等)誘使受害人在手機輸入一串以 *、# 以及數字組成的短碼,其實是一般電訊商供用戶指示將來電轉駁號碼的 MMI 短碼,輸入後受害人所有的來電都會被導向至黑客的手機中。
; A" @& o: P- N0 O$ [7 g  z在取得來電的控制權後,黑客下一步只需要在 WhatsApp 認證中要求以語音通話形式傳送一次性驗證碼(OTP),就可以順利進入受害人的 Whatsapp 帳戶,並取得完全的控制權,進而將 WhatsApp 帳號出售,或作其他非法用途如釣魚詐騙等等。
; @* A/ m4 W7 I" Y/ u( q( w8 p; l! x0 @! Z3 [& V; B

3 K2 G! i1 i" y1 `5 J+ Z9 p香港用戶同樣可中伏、避免一個動作防WhatsApp 被盜
# o0 N- `' z# g- r/ e3 _" F" r& ?& ~0 c- _5 H9 v# p8 k1 a

) J/ e. T" u7 z3 Q在 Rahul Sasi 的解說中,騙徒用的是 MMI 短碼以「**67*」 或「*405*」開頭,其實是印度兩大電訊商 Jio 以及 Airtel 的來電轉駁短碼,驟聽與香港人毫無關係,但其實香港所有電訊商都有類似的短碼指令轉駁服務,故騙徒要轉移目標、向香港用戶的 WhatsApp 帳號埋手絕對並非不可能。: v* P. u8 h! b5 S7 G3 ]3 Q6 V/ b
據調查,目前絕大部份香港電訊商的電話轉駁碼主要有幾個:
6 A+ w+ z6 q, ?' ~3 g$ I0 v6 U: r. X: ^! o: Y

$ ~: [: i9 g+ J# y1 }8 j- 將所有來電轉駁: **21* + (電話號碼) + #2 D% t5 k2 S2 q, F

- i- _" N6 P! K0 X. w" m% X: M0 Q- B1 S/ Y
- 通話中來電轉駁: **67* + (電話號碼) + #
2 E* m8 @; ]- \" O# G4 X0 o: n3 y0 I# O" V2 j$ U

1 k' Z# Z. v3 Z+ R2 q- 無人接聽來電轉駁: **61* + (電話號碼) + #
7 ~$ e, h0 |# H( @# q- k7 ?+ P0 w3 x- x4 |3 v
8 z/ O  J+ Z; F- y2 F" \, b
故在 WhatsApp 修補相關漏洞前,如果有可疑人士要求你輸入以上幾個短碼,只要避免輸入,則暫時可以避免被以上手法騎劫 WhatsApp 帳號。
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友

返回列表
資訊科技 ND076DR-2已經運行: