Domanda:
Se qualcuno chiede di prendere in prestito il tuo telefono per effettuare una chiamata, cosa potrebbe fare?
Andy Ray
2012-12-21 08:24:55 UTC
view on stackexchange narkive permalink

Uno sconosciuto ti viene incontro per strada. Dicono che hanno perso il telefono e hanno bisogno di fare una telefonata (è successo a me due volte, e forse a te). Qual è la cosa peggiore che potrebbe fare una telefonata?

Supponiamo che non funzionino, che non colleghino alcun dispositivo al telefono, compongano semplicemente un numero e facciano qualunque cosa, e riattaccano.

Per quel che vale, se uno sconosciuto avesse bisogno di prendere in prestito il mio telefono, componevo il numero da solo e lo mettevo in vivavoce. Ciò ridurrebbe la possibilità che scappino e impedirebbe anche la maggior parte delle truffe e degli schemi elencati di seguito, ma mi consentirebbe comunque di essere un buon samaritano per qualcuno con un reale bisogno.
Non impedirebbe lo schema di selezione della tariffa premium se ci fosse qualcuno a rispondere.
@DelvarWorld: Si spera che noterai che è un numero premium.
Spegni la tua app che sta monitorando il loro braccialetto alla caviglia ...
@NeilMcGuigan O aumentare il tempo di aggiornamento da minuziosamente a 24 ore ...
@aslum ho lasciato che usassero invece il mio powerbank.Non permetterei loro di usare il mio telefono in alcun modo.
Se fossi in te, userei almeno [screen pinning] (https://support.google.com/nexus/answer/6118421?hl=it), disponibile da Android 5, quindi l'altra persona non puòaccedere a qualsiasi altra cosa quindi al dialer.
Penso di aver avuto qualcuno che ho lasciato prendere in prestito il mio telefono per rubare i dati della carta di credito che ho copiato nel mio blocco note.Quindi, c'è una cosa reale che può accadere.
Undici risposte:
Polynomial
2012-12-21 13:14:21 UTC
view on stackexchange narkive permalink

Alcune truffe che ho visto fare il giro:

  • Usalo per comporre un numero a tariffa maggiorata di proprietà del gruppo. Nel Regno Unito, i numeri 09xx possono costare fino a £ 1,50 al minuto e la maggior parte dei provider 09xx addebita circa il 33%, quindi una chiamata di cinque minuti sifona £ 5 nelle mani del gruppo. Se sei un buon ingegnere sociale, potresti avere solo 10 minuti di intervallo tra le chiamate mentre ti aggiri per una strada trafficata, quindi sono £ 15 l'ora (esentasse!) - Salario minimo quasi triplo.
  • Usalo per inviare testi a tariffe premium. I regolamenti in materia sono più rigidi, ma se puoi impostare un numero SMS a tariffa maggiorata, puoi addebitare fino a £ 10 per testo. Un truffatore ne vedrebbe in genere tra £ 5 e £ 7, dopo che il fornitore ha preso un taglio. È anche possibile impostare un costo ricorrente, in cui il provider ti invia messaggi ogni giorno e ti addebita fino a £ 2,50 per ciascuno. Per legge, il fornitore di servizi deve cancellarlo automaticamente se invia un messaggio con scritto STOP, ma ogni messaggio in più che invii ti fa guadagnare denaro.
  • Configura un'app nell'app store, quindi acquistala sui telefoni delle persone . Questo può essere molto costoso per la vittima, poiché le app possono avere un prezzo molto alto, alcune fino a £ 80. Anche gli acquisti in-app funzionano. Questo è precisamente il motivo per cui ti dovrebbe essere richiesta la password su ogni acquisto di app e acquisto in-app, ma non tutti i telefoni lo fanno!
  • Installa un'app dannosa, come il trojan Zeus mobile. Questo può quindi essere utilizzato per rubare credenziali bancarie e account di posta elettronica. Sembra che stia guadagnando popolarità sui telefoni Android.
Punto elenco # 1: ho trovato la mia vera vocazione.
+1 per i primi due punti, poiché l'OP presume di "comporre un numero e fare qualsiasi cosa, e riagganciare". So tutto ciò che è ampio, ma presumo che sia simile a parlare o ascoltare la chiamata e non installare software arbitrario.
Per lo scenario n. 1 - che sembra la risposta migliore, a proposito, c'è qualche possibilità che il proprietario del telefono possa contestare / ottenere il rimborso di questi addebiti? Hai dei link riguardanti questa truffa?
Quando mi sono imbattuto in alcuni addebiti errati sul mio telefono PAYG, è stato molto difficile contestarli. Potrebbe essere più facile con un contratto, ma non lo so. È una cosa YMMV. Per quanto riguarda i collegamenti, non ho ATM (sto usando il mio tablet in questo momento) ma posso provare a scavare un po 'più tardi.
@Thomas nessun gioco di parole;)
Toby
2012-12-21 09:27:10 UTC
view on stackexchange narkive permalink

Potrebbero comporre il proprio numero per ottenere il tuo (supponendo che il tuo numero non sia privato).

Penso di aver appena inventato una nuova mossa, piuttosto energica e inquietante. >

Mike Scott
2012-12-21 13:07:53 UTC
view on stackexchange narkive permalink

Potrebbero usarlo per inviare il segnale di detonazione a quell'arma nucleare che hanno secreto in un magazzino a Manhattan. Questo è praticamente lo scenario peggiore.

questa in realtà sembra la cosa peggiore che potrebbero fare
Forse, ma poi non avrebbe bisogno del * tuo * telefono, giusto?
certo che l'avrebbe fatto. il suo telefono è in magazzino.
Puoi anche usare il telefono per ** richiamare ** l'armageddon!
Sicuramente la cosa peggiore è far esplodere quell'arma nucleare dove * io * vivo, non Manhattan!
Akshay Joshi
2012-12-21 08:50:48 UTC
view on stackexchange narkive permalink

Alcune reti mobili nel mondo consentono agli utenti di trasferire saldi prepagati da un conto a un altro. In alternativa, potrebbero inviare una sorta di SMS incriminante dal tuo telefono che potrebbe causare problemi con le forze dell'ordine.

StupidOne
2012-12-21 16:14:07 UTC
view on stackexchange narkive permalink

Anche se far esplodere una bomba o un EMP sarebbe il più dannoso, penso che i seguenti scenari siano molto più probabili.

Se hai uno smartphone, è molto probabile che tu abbia una sorta di widget meteo sulla schermata iniziale che dice all'aggressore qual è la tua città natale. Inoltre, devo ancora vedere uno smartphone senza widget di notizie, che ancora una volta, dice all'aggressore che tipo di persona sei. Stai seguendo una notizia di finanza? Sport? IT? La stessa cosa può essere fatta semplicemente guardando le app installate. Hai dei giochi? Quale? Hai qualche tipo di app di prenotazione? Questo tipo di app conserva qualche tipo di cronologia? In breve, in pochi secondi l'attaccante può creare un profilo abbastanza affidabile di te. Hai qualche tipo di app per notebook? Cosa ci hai scritto?

La seconda minaccia è ... Beh, molto probabilmente gli hai appena dato pieno accesso a tutti i tuoi account di posta elettronica e con poche pressioni sullo schermo, potrebbe inoltra tutte le tue email al suo account.

L'ultima cosa che ricordo sono gli scherzi. Anche se questo non suona come qualcosa di pericoloso, può essere davvero spiacevole. L'aggressore potrebbe inviare a un contatto casuale di sesso opposto un SMS: "Ehi, sto pensando a te ...". Immagina solo se questo contatto casuale è l'amico di tua moglie (ora, lo scenario dell'esplosione di un'arma nucleare non è così spaventoso, vero?). O un messaggio ancora più esplicito a un contatto salvato come membro della tua famiglia (ad esempio la mamma). Potrebbe anche aggiornare il tuo stato di Facebook, lasciare un messaggio su Twitter o caricare alcune delle tue foto private su un servizio pubblico.

"[...] potrebbe inoltrare tutte le tue e-mail al suo account" - wtf?Entro 10 secondi o meno?
KDEx
2012-12-22 02:46:07 UTC
view on stackexchange narkive permalink

Potrebbero chiamare un USSD per ottenere informazioni supplementari su di te o sul tuo dispositivo. Alcuni codici UUSD sono stati documentati per avere la capacità di eseguire un ripristino delle impostazioni di fabbrica sul telefono. Fonte

Oscalation
2012-12-25 02:10:35 UTC
view on stackexchange narkive permalink

con una gomma USB su Android la password del pin potrebbe essere violata (forzata bruta) http://hakshop.myshopify.com/products/usb-rubber-ducky

potrebbero quindi creare un backup del dispositivo, analizzare i backup già creati, scaricare tutti i dati salvati, i supporti, ecc. e utilizzarli per penetrare ulteriormente in altre aree di interesse.

https://santoku-linux.com

potrebbero far funzionare il telefono attraverso un framework pentest per smartphone e infettarlo per scopi botnet.

http://georgiaweidman.com/wordpress/

potrebbero venderlo per contanti

http: / /www.cashamerica.com/

in una nota a margine, se sei fortunato possono;

  1. correggi eventuali contatti duplicati hai
  2. organizzare i tuoi media mobili
  3. finire di postare il tuo post di Facebook che hai lasciato aperto
  4. battere quel livello difficile su Angry Birds per te
  5. Chiama i tuoi numeri più chiamati per restituire il telefono
  6. Chiama l'operatore per segnalare lo smarrimento / furto
  7. ecc
martinstoeckli
2012-12-21 14:56:02 UTC
view on stackexchange narkive permalink

Con alcuni telefoni è possibile chiamare i comandi di sistema o anche bloccare la scheda SIM, semplicemente visitando un sito web predisposto. Qualche tempo fa c'è stato un articolo sulla sicurezza Heise su questo problema.

Graham Hill
2012-12-27 18:28:47 UTC
view on stackexchange narkive permalink

Regola 3: se un malintenzionato ha accesso fisico illimitato al tuo computer, non è più il tuo computer.

Ma l'accesso _è_ limitato.Dalla domanda: "Supponiamo che non funzionino, non colleghino alcun dispositivo al telefono, compongono semplicemente un numero e fanno qualunque cosa, e riagganciano".Ciò implica che l'accesso è supervisionato dal proprietario del dispositivo.Al malintenzionato è consentito solo fare tutto ciò che può farla franca senza che il proprietario del dispositivo se ne accorga.Non aprire l'involucro del dispositivo con un cacciavite, rimuovere la scheda SIM o collegare il dispositivo a un computer.Probabilmente non sarebbe nemmeno in grado di farla franca visualizzando i contatti del proprietario del dispositivo, almeno non per molto.Non è certo un "accesso fisico illimitato".
user73042
2015-04-23 13:00:13 UTC
view on stackexchange narkive permalink

Non ho visto questi: aggiunta di un altro account di sincronizzazione, inoltro delle chiamate, recupero automatico del codice pin (boostmobile), chiamata a spacciatori di droga, minacce tramite telefono.

Phil
2012-12-21 15:39:44 UTC
view on stackexchange narkive permalink

Non molto probabile per la maggior parte delle persone qui, ma potrebbero far esplodere uno IED dall'altra parte del mondo. Un telefono può causare molti danni.

Dubito fortemente che un terrorista prenderebbe in prestito il telefono di qualcun altro, lasciando il proprio DNA e le impronte digitali su tutto il dispositivo, e farebbe vedere la loro faccia a un membro del pubblico. Soprattutto quando puoi acquistare un telefono economico con pagamento in base al consumo, ricaricarlo con contanti, usarlo una volta e poi gettarlo in un fiume.
Hai ragione. È altamente dubitabile.
@DanNeely - perché fornire la stessa risposta già pubblicata non dovrebbe essere incoraggiato. Anche se è improbabile che la risposta di Mike accada ed è più uno scherzo, ha ancora un punto.


Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 3.0 con cui è distribuito.
Loading...