Spørsmål:
Hvis noen ber om å låne telefonen din for å ringe, hva kan de gjøre?
Andy Ray
2012-12-21 08:24:55 UTC
view on stackexchange narkive permalink

En fremmed går fram til deg på gaten. De sier at de mistet telefonen og trenger å ringe (har skjedd med meg to ganger, og kanskje med deg). Hva er det verste en telefonsamtale kan gjøre?

La oss anta at de ikke kjører, ikke kobler noen enheter til telefonen, de bare ringer et nummer og gjør hva som helst, og legger på.

For hva det er verdt, hvis en fremmed trengte å låne telefonen min, ville jeg slå nummeret selv og sette det på høyttaleren. Dette vil redusere sjansen for at de løper, og også forhindre de fleste av svindelene og ordningene som er oppført nedenfor, men likevel tillate meg å være en god samaritaner for noen med et ekte behov.
Det ville ikke forhindre premieoppringingsordningen hvis det var noen der å svare.
@DelvarWorld: Forhåpentligvis vil du merke at det er et premiumnummer.
Slå av appen din som sporer ankelarmbåndet deres ...
@NeilMcGuigan Eller øk fersk tid fra minuttt til 24 timer ...
@aslum Jeg lot dem bruke powerbanken min i stedet.Jeg ville ikke la dem bruke telefonen min på noen måte.
Hvis jeg var deg, ville jeg i det minste brukt [skjermfesting] (https://support.google.com/nexus/answer/6118421?hl=no), som er tilgjengelig siden Android 5, så den andre personen kan ikkefå tilgang til noe annet enn oppringeren.
Jeg tror jeg har hatt noen jeg la låne telefonen min stjele kredittkortinformasjonen jeg har kopiert til notatblokken.Så det er en virkelig ting som kan skje.
Elleve svar:
Polynomial
2012-12-21 13:14:21 UTC
view on stackexchange narkive permalink

Noen svindel jeg har sett på rundene:

  • Bruk den til å ringe et premium-nummer som eies av gruppen. I Storbritannia kan 09xx-numre koste opptil £ 1,50 per minutt, og de fleste 09xx-leverandører tar rundt 33%, så en fem minutters samtalsfon £ 5 i gruppens hender. Hvis du er en god sosialingeniør, kan det hende du bare har et mellomrom på 10 minutter mellom samtaler mens du vandrer rundt i en travel hovedgate, så det er £ 15 i timen (skattefritt!) - nesten trippel minstelønn.
  • Bruk den til å sende tekster med premium rate. Regelverket der er strammere, men hvis du kan få satt opp et premium-prisnummer, kan du belaste opptil £ 10 per tekst. En svindler vil vanligvis se mellom £ 5 og £ 7 av det, etter at leverandøren tar et kutt. Det er også mulig å sette opp en gjentagende kostnad, der leverandøren sender deg meldinger hver dag og belaster deg opptil £ 2,50 for hver enkelt. I følge lovgivningen må tjenesteleverandøren automatisk avbryte den hvis de sender en tekst som sier STOPP, men hver ekstra melding du sender, får du penger.
  • Sett opp en app i appbutikken, og kjøp den på folks telefoner. . Dette kan være veldig dyrt for offeret, siden apper kan bli priset veldig høyt - noen opp til £ 80. Kjøp i app fungerer også. Det er nettopp derfor du bør bli bedt om å oppgi passordet ditt ved hvert appkjøp og kjøp i app, men ikke alle telefoner gjør det!
  • Installer en ondsinnet app, for eksempel mobil Zeus trojan. Dette kan deretter brukes til å stjele banklegitimasjon og e-postkontoer. Dette ser ut til å bli stadig mer populært på Android-telefoner.
Punkt nr. 1: Jeg har funnet mitt sanne kall.
+1 for de to første punktene, ettersom OP antar at de "ringer et nummer og gjør hva som helst, og legger på". Jeg vet hva som helst som er bredt, men jeg antar at det er likt å snakke med eller lytte til samtalen, og ikke installere vilkårlig programvare.
For scenario nr. 1 - som virker som det beste svaret, btw, er det noen sjanse for at telefoneieren kan bestride / få tilbakebetalt disse kostnadene? Har du noen lenker angående denne svindelen?
Da jeg kjørte på noen dårlige kostnader på PAYG-telefonen min, var det veldig vanskelig å bestride dem. Det kan være lettere på kontrakt, men jeg vet ikke. Det er en YMMV-ting. Når det gjelder lenker, har jeg ingen minibank (jeg bruker nettbrettet akkurat nå), men jeg kan prøve å grave litt yup senere.
@Thomas ingen ordspill ment;)
Toby
2012-12-21 09:27:10 UTC
view on stackexchange narkive permalink

De kunne ringe sitt eget nummer for å få ditt (forutsatt at nummeret ditt ikke er privat.)

Jeg tror jeg nettopp oppfant et nytt, noe kraftig og skummelt, hentetrekk.

Mike Scott
2012-12-21 13:07:53 UTC
view on stackexchange narkive permalink

De kunne bruke den til å sende detonasjonssignalet til det atomvåpenet de har utskilt på et lager på Manhattan. Det er stort sett det verste tilfellet.

dette virker faktisk som det verste de kunne gjøre
Muligens, men da ville han ikke trenge * telefonen din, ikke sant?
sikker på at han ville. telefonen hans er på lageret.
Du kan også bruke telefonen til å ** avbryte ** Armageddon!
Sikkert det verste er å sette i gang det atomvåpenet der * jeg * bor, ikke Manhattan!
Akshay Joshi
2012-12-21 08:50:48 UTC
view on stackexchange narkive permalink

Noen mobilnettverk i verden tillater brukere å overføre forhåndsbetalte saldoer fra en konto til en annen. Alternativt kan de sende en slags belastende SMS fra telefonen din, noe som kan føre til problemer med politimannen.

StupidOne
2012-12-21 16:14:07 UTC
view on stackexchange narkive permalink

Selv om detonasjon av en bombe eller EMP ville være den mest skadelige, tror jeg det er mer sannsynlig at følgende scenarier vil skje.

Hvis du har en smarttelefon, er det veldig sannsynlig at du har en slags vær-widget på startskjermen som forteller angriperen hva som er hjembyen din. Dessuten må jeg se en smarttelefon uten nyhetswidget, som igjen forteller angriperen hva slags person du er. Følger du en finansnyhet? Sport? DEN? Det samme kan gjøres ved å bare se på de installerte appene dine. Har du noen spill? Hvilke? Har du noen form for bestillingsapper? Holder denne typen app noen form for historie? Kort sagt, i løpet av få sekunder kan angriper lage en ganske pålitelig profil av deg. Har du noen slags bærbare apper? Hva har du skrevet i den?

Den andre trusselen er ... Vel, sannsynligvis ga du ham full tilgang til alle e-postkontiene dine, og med noen få trykk på skjermen kunne han videresend alle postene dine til kontoen hans.

Det siste jeg kan huske er skøyer. Selv om dette ikke høres ut som noe fare, kan det være veldig ubehagelig. Angriperen kunne sende til en tilfeldig kontakt av motsatt kjønn SMS - "Hei, jeg tenker på deg ...". Tenk deg om denne tilfeldige kontakten er kona dines venn (scenariet med å detonere atomvåpen er ikke så skummelt, ikke sant?). Eller enda mer eksplisitt melding til en kontakt lagret som familiemedlem (f.eks. Mor). Han kan også oppdatere Facebook-statusen din, legge igjen en melding på Twitter eller laste opp noen av dine private bilder til en offentlig tjeneste.

“[...] han kunne videresende alle e-postene dine til kontoen sin” - wtf?Innen ti eller færre sekunder?
KDEx
2012-12-22 02:46:07 UTC
view on stackexchange narkive permalink

De kan ringe en USSD for å få supplerende informasjon om deg eller enheten din. Noen UUSD-koder er dokumentert for å kunne tilbakestille fabrikken på telefonen din. Kilde

Oscalation
2012-12-25 02:10:35 UTC
view on stackexchange narkive permalink

med en USB-gummi på android kan pin-passordet bli hacket (brutalt tvunget) http://hakshop.myshopify.com/products/usb-rubber-ducky

De kunne da lage en sikkerhetskopi av enheten din, de kunne analysere allerede opprettede sikkerhetskopier, de kunne laste ned alle lagrede data, media osv. og bruke dette til å trenge ytterligere inn i andre interessepunkter.

https://santoku-linux.com

de kunne kjøre telefonen gjennom et pentest-rammeverk for smarttelefoner og infisert den for botnet-formål.

http://georgiaweidman.com/wordpress/

de kunne hauk det for kontanter

http: / /www.cashamerica.com/

på en sidemerknad hvis de er heldige, de kunne;

  1. korriger eventuelle duplikatkontakter du har
  2. organisert mobilmediene dine
  3. ferdig med å legge ut Facebook-innlegget ditt som du la være åpent
  4. slå det harde nivået på Angry birds for deg
  5. Ring de mest ringte numrene dine for å returnere telefonen
  6. Ring transportøren for å rapportere den mistet / stjålet
  7. etc
martinstoeckli
2012-12-21 14:56:02 UTC
view on stackexchange narkive permalink

På noen telefoner er det mulig å ringe systemkommandoer eller til og med låse SIM-kortet, bare ved å besøke et forberedt nettsted. Det var en artikkel om Heise security for en tid siden om dette problemet.

Graham Hill
2012-12-27 18:28:47 UTC
view on stackexchange narkive permalink

Regel 3: Hvis en ond fyr har ubegrenset fysisk tilgang til datamaskinen din, er det ikke datamaskinen din lenger.

Men tilgang _ er_ begrenset.Fra spørsmålet: "La oss anta at de ikke kjører, ikke koble noen enheter til telefonen, de bare ringer et nummer og gjør hva som helst, og legger på."Det innebærer at tilgang overvåkes av enhetseieren.Den dårlige fyren har bare lov til å gjøre hva de kan komme unna med uten at enhetseieren legger merke til det.Det er ikke mulig å åpne enhetshuset med en skrutrekker, ta ut SIM-kortet eller koble enheten til en datamaskin.Sannsynligvis ville ikke en gang komme unna med å se enhetseierens kontakter, i det minste ikke lenge.Det er neppe "ubegrenset fysisk tilgang".
user73042
2015-04-23 13:00:13 UTC
view on stackexchange narkive permalink

Så ikke disse: legge til en ny synkroniseringskonto, videresende samtalene dine, automatisk pin-henting (boostmobile), ringe narkotikaforhandlere, utføre trusler over telefonen din.

Phil
2012-12-21 15:39:44 UTC
view on stackexchange narkive permalink

Ikke veldig sannsynlig for de fleste her, men de kan detonere en IED på den andre siden av verden. En telefon kan gjøre mye skade.

Jeg tviler sterkt på at en terrorist ville låne andres telefon og la DNA og fingeravtrykk over hele enheten og få et publikum å se ansiktet deres. Spesielt når du kan kjøpe en billig pay-as-you-go-telefon, fylle den opp med kontanter, bruke den en gang og kaste den i en elv.
Du har rett. Det er høyst tvilsomt.
@DanNeely - fordi det ikke bør oppmuntres å gi det samme svaret som allerede er lagt ut. Mens Mikes svar sannsynligvis ikke vil skje, og det er mer en vits, har det fortsatt et poeng.


Denne spørsmålet ble automatisk oversatt fra engelsk.Det opprinnelige innholdet er tilgjengelig på stackexchange, som vi takker for cc by-sa 3.0-lisensen den distribueres under.
Loading...