Re: [新闻] 台哥大 9 万支手机暗藏恶意程式 NCC 道歉

楼主: dinnel (Karajan Era Music)   2021-01-07 08:56:31
前文恕删,手机排版见谅。
这议题终于上台面了,根据侦办经验,使用这款手机用户多半是长辈、或子女买给家长,
诉求简单好用易操作。自己是台湾大哥大用户,但也是在静看台哥大公司会如何处理这后
续。也好奇这是厂商、制造商问题还是推给骇客。
心想全面召回作法会如何采取,
是发送短信给该手机用户、还是打电话给这些用户?但用此手机多半为年长者,传短信打
电话给他们根本听不懂。传唤说明的每个人都瞠目结舌,其中不乏医师、教师或一辈子都
搞不懂手机如何操作的长者。对小弟来说如何采取有效作法来杜止新被害人产生是值得关
注的后续。
至于透过更新能否杜止是类案件发生仍然不得而知,因为目前也尚无法得知究竟是芯片写
入还是程式内码的问题,这也是最好奇的一件事,还有请各位3C大哥大姐们分享。
案例:
根据被害人提供之资料,手机买来根本无设定root,也不知如何设定,从未安装任何apk
。但是会收到对岸比如+86139xxxxxxxx*258 等类似短信,内容“滴滴叫车”等待查证真
实性之短信,收到短信并未开启连结,且自己还要负担这笔短信费用。
案件最吊诡的是,用户完全没做任何操作,背后的嫌犯就能用一组海外IP、并透过用户的
门号和163.com信箱(注册机器人)来注册一组游戏帐号。
游戏帐号注册人资料看起来像是:
09xxxxxxxx、乱数@163.com、注册ip为海外。
小弟假设,如果传入手机内的这则短信是启动回传的机制,那这究竟要基于芯片还是程式
上的设计才有办法办到,或是有其他可能性?
谢谢各位阅文。

Links booklink

Contact Us: admin [ a t ] ucptt.com