漏洞详情

披露状态:

2013-12-04: 细节已通知厂商并且等待厂商处理中
2013-12-09: 厂商已经确认,细节仅向厂商公开
2013-12-19: 细节向核心白帽子及相关领域专家公开
2013-12-29: 细节向普通白帽子公开
2014-01-08: 细节向实习白帽子公开
2014-01-18: 细节向公众公开

简要描述:

为何这几年电信诈骗频繁,网银盗窃不断?

详细说明:

那是2012年一个月黑风高之夜,某人收到了某通近日来的第N条推广短信,恰逢上网又弹出劫持广告,于是某人乘着struts2的东风恶摸进了短信中的 upay.cc 的短连接服务器,后来就没有然后了,struts2的东风再度来袭的时候,又摸进去了看了下,嗯,进度比以前提高了,发现了一个文本里面的URL;

http://110.1.1.21/ShareSmpp/sendsms.do?from=18638384388&to=10010&msg=101

很有意思的一个链接不是吗?然后用某通的号码按照以上的URL发送了个101过去,就收到余额提示信息了。

然后把form和to兑换了下也能接收成功,到这里只能算是比较有意思和影响使用主动验证方式的一些厂商而已,比如某疼短信改密系列功能(目前已修复)。

然后试了下高级功能的应用;

女神:借3000打胎好吗?帐号是7559 1767 1010 888 开户名:张开源

铞丝:好的,怕是不够吧,我给你打5000好了。

转账后;

女神:谢谢,钱收到了,园长你真好,明天出来吃饭吧。

贱心坐在屏幕前点燃一支烟道“看到通讯录就真的以为是你女神的号码发的短信了”捋了捋飘逸的长发,深藏功与名。

继续测试短信功能,发现不只能影响某通,还能影响某信的用户,至于某移,完全没影响。

那么这个接口是做什么用的,是谁架设的,为啥只影响这2个呢,这个问题只有北京东×国×科技股份有限公司能回答了,不妨来百度下他们的中标公示记录和年度报告(上市公司都有);

公司前 5 大客户的变化情况 如图:

这……难道是外包给你的业务多了权限大了就……

他身家千万、拥有豪车无数、私家豪华餐厅、现代化农牧场。。自从××号丢了以后,他就一无所有了……

对下游采用手机验证码尤其是上行短信来验证的厂商会产生多大的危害?

如果有被拿去做诈骗的呢?

作为一个普通用户来说,我们只有过着被人QJ的生活,因为他们是不允许私企插手的行业,是绝对垄断的国营基础设施提供商,垄断我们反抗不了,起码你也不能把我们交给别人QJ吧,好歹像张开源这样的客户被你们QJ了这么多年,都有感情了。

PS:以上提到的所有漏洞以及某疼的主动验证方式均已修复。

漏洞证明:

见详细说明

修复方案:

我有几个疑问;

1:这个接口是做什么用的?

2:这个接口是谁架设的?

3:为何这几年电信诈骗频繁,网银盗窃不断?

4:为何一个外包企业能掌握如此重要的接口,他们和运营商是否存在针对这接口的利益分配关系?

5:国企的软件外包管理究竟混乱到什么程序?

版权声明:转载请注明来源 Mujj@乌云

手机短信真的可信吗# 传统短信伪造攻击的可能性证明相关推荐

  1. 大数据征信的发展背景及与传统征信的比较

    传统征信在方便个人信贷.辅助金融授信决策.防范信用风险和提升金融获得性等方面发挥着关键作用,但其在互联网金融领域的局限性也不容忽视.一是全国还有5亿左右人口没有在持牌金融机构的信用活动,从而不被其所覆 ...

  2. android手机不能发短信,小米4手机收短信正常但无法发送短信怎么办?

    小编的手机最近突然出现了这样一个问题,什么也没动,突然就无法发送短信了,而状况是一切都正常,收短信也正常,只是发不出去.后来去网上查询,原来很多网友都和小编遇到同样的问题,经过一番折腾,终于找到了解决 ...

  3. getPhoneNumber:fail Error: 用户绑定的手机需要进行验证,请在客户端完成短信验证

    时间: 2021-08-26 问题: getPhoneNumber:fail Error: 用户绑定的手机需要进行验证,请在客户端完成短信验证. 原因: 用户首次授权手机号时需要先进行一个短信验证(一 ...

  4. 阿里大鱼短信接口教程php,ECSHOP短信接口【ECSHOP阿里大鱼短信】ECSHOP短信插件手机短信服务设置教程-ECSHOP教程网...

    各位朋友大家好,感谢大家对ECSHOP教程网的关注与支持!今天为大家详细解说一下ECSHOP注册短信接口[ECSHOP阿里大鱼短信插件]ECSHOP手机短信服务设置教程: 1.首先登陆:http:// ...

  5. 手机网站实现一键拨号及html5短信发送功能JS代码(微信适用)

    手机网站实现一键拨号及html5短信发送功能JS代码(微信适用) 来源:本站原创    作者:温州中网网络营销机构    发布时间:2014-1-10 10:45:44    点击数:3069 微信微 ...

  6. android短信备份到苹果手机,iphone短信导出到安卓手机上(一分钟即可备份完成的技巧)...

    但是小编想提醒大家的是,对于一些比较重要的短信等数据,我们最好经常备份,那么怎么备份苹果手机短信内容呢?下面我们就一起来分享一个简单的iPhone短信导出教程,有需要的小伙伴都来学习学习吧. 想要备份 ...

  7. H5唤起手机打电话(拨号)和发短信功能

    H5唤起手机打电话(拨号)和发短信功能 拨打电话 发送短信 移动web页面自动探测电话号码 使用wtai协议进行拨打电话 关于微信页面出现屏蔽的情况,采用以下解决方案 在移动端页面,有时候我们需要唤起 ...

  8. TP5 封装多业务的发送短信功能(包括国际短信)

    1.准备工作 1.1.准备依赖包 这个网站提供的都是PHP包,挺有用的 https://packagist.org/ 另外还可以在GitHub上面下载 https://github.com/ 1.短信 ...

  9. iphone查看删除的短信_苹果删除的短信

    苹果删除的短信怎么恢复?大家在使用手机的时候,有些没用的短信就习惯清除了,但是有时候比较重要的短信很可能也会误删,后期想要找确又找不到,那么苹果删除的短信能恢复吗?怎么恢复呢?下面就来详细介绍一下. ...

最新文章

  1. intellij idea2016 web项目创建
  2. 练习5 键盘输入一个年份 判断年份 是否为闰年
  3. C语言 线性表的链式存储结构(链表实现)
  4. 数组排序最小复杂度_进行排序的最小缺失数
  5. SpringBoot2.1.5(11)---目录文件结构讲解
  6. (5)Linux进程调度-CFS调度器
  7. 古代的酒到底多少度,为何古人动不动喝好几坛都不会醉呢?
  8. 【android自定义控件】TextView详解及自定义一
  9. ShareX:一款你值得拥有的截图识别工具ShareX
  10. 小程序管理新闻资讯分类-微信小程序视频教程27
  11. 【Java实现导出Word文档功能 XDocReport +FreeMarker】
  12. 如何自定义Android推送提示音,让你的应用与众不同
  13. Clickhouse Kafka Engin参数记录
  14. (吊灯止损和YOYO止损) --- ATR作为入场工具的应用示例
  15. 【shell】网络处理:判断IP是否在网段、两个ip是否同网段、IP地址范围、网段包含关系
  16. 零基础数据挖掘入门系列(二) - 数据的探索性(EDA)分析
  17. 常用JAVA项目监控工具
  18. Multi-Attention Multi-Class Constraint for Fine-grained Image Recognition
  19. MySQL学习第一天
  20. 为啥一个简单的涨价,数据分析师都算不清楚?

热门文章

  1. ios rsa加密 java解密_iOS RSA加密与解密 签名与验签(附Java端处理)
  2. 吐血分享!这几个在线网站超劲爆,福利满满
  3. 【优化求解】基于加权黑猩猩算法WCHoA求解单目标问题matlab源码
  4. 老人与海好词100英文带翻译_The_Old_Man_and_The_Sea_老人与海_中英文对照版_(good)
  5. 廖雪峰python教程笔记:装饰器
  6. bzoj2754 scoi2012 喵星球的点名
  7. 教你用认知和人性来做最棒的程序员
  8. 用计算机弹歌曲想起你了,抖音每当我想起你在这秋风里是什么歌
  9. phpstorm关闭重复代码提示
  10. 关于spring的aop