Re: [新聞] 台哥大 9 萬支手機暗藏惡意程式 NCC 道歉

作者: dinnel (Karajan Era Music)   2021-01-07 08:56:31
前文恕刪,手機排版見諒。
這議題終於上檯面了,根據偵辦經驗,使用這款手機用戶多半是長輩、或子女買給家長,
訴求簡單好用易操作。自己是台灣大哥大用戶,但也是在靜看台哥大公司會如何處理這後
續。也好奇這是廠商、製造商問題還是推給駭客。
心想全面召回作法會如何採取,
是發送簡訊給該手機用戶、還是打電話給這些用戶?但用此手機多半為年長者,傳簡訊打
電話給他們根本聽不懂。傳喚說明的每個人都瞠目結舌,其中不乏醫師、教師或一輩子都
搞不懂手機如何操作的長者。對小弟來說如何採取有效作法來杜止新被害人產生是值得關
注的後續。
至於透過更新能否杜止是類案件發生仍然不得而知,因為目前也尚無法得知究竟是晶片寫
入還是程式內碼的問題,這也是最好奇的一件事,還有請各位3C大哥大姐們分享。
案例:
根據被害人提供之資料,手機買來根本無設定root,也不知如何設定,從未安裝任何apk
。但是會收到對岸比如+86139xxxxxxxx*258 等類似簡訊,內容「滴滴叫車」等待查證真
實性之簡訊,收到簡訊並未開啟連結,且自己還要負擔這筆簡訊費用。
案件最弔詭的是,用戶完全沒做任何操作,背後的嫌犯就能用一組海外IP、並透過用戶的
門號和163.com信箱(註冊機器人)來註冊一組遊戲帳號。
遊戲帳號註冊人資料看起來像是:
09xxxxxxxx、亂數@163.com、註冊ip為海外。
小弟假設,如果傳入手機內的這則簡訊是啟動回傳的機制,那這究竟要基於晶片還是程式
上的設計才有辦法辦到,或是有其他可能性?
謝謝各位閱文。

Links booklink

Contact Us: admin [ a t ] ucptt.com