Sendrawpdu—Iphone短信欺骗工具发布下载

在这里插入图片描述
日前法国越狱开发者和知名黑客 pod2g 发现在每一个版本的 iPhone 固件中(甚至包括 iOS 6 beta 4)都存在一个短信漏洞。在短信中有一部分被称作 UDH(User Data Header),它有一项功能就是让用户可以改变短信的回复地址。

当有人发出了修改过地址的短信之后,如果收到短信的设备同时支持这一功能的话,那接收者回复的短信将不会被回复到发送者的号码,而是会被回复到任意发送者设定的「回复号码」之上,这样一来诈骗者就有机可乘了(他们可以伪装成任何人、公司或是机构)。


正常情况下,接收者的手机上是可以看到原始的发送号码和发送者设定的「回复号码」的,不过在 iPhone 上现在还只有「回复号码」。pod2g 正在开发一款程序来证明这个漏洞的存在,同时已经在自己的 blog 上敦促苹果在推出下一代 iOS 前尽快修复这个漏洞,而主站编辑在联络苹果后获得了如下回应:

苹果非常重视产品的安全性,当用户在使用 iMessage 而非短信时苹果会对用户的号码进行核实,以此来防止诈骗行为的发生。但使用短信的话确实存在「回复号码」被诈骗者修改、利用的可能,所以我们强烈建议用户在短信中发现未知网站、号码时提高警惕。
日前pod2g已经开放该工具下载,通过该工具,黑客可以伪造他们身份,通过短信或邮件等方式,进行欺骗或钓鱼等等。
<a href="https://github.com/pod2g/sendrawpdu" target="_blank">下载地址</a>

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值