Fråga:
Om någon ber att låna din telefon för att ringa, vad kan de göra?
Andy Ray
2012-12-21 08:24:55 UTC
view on stackexchange narkive permalink

En främling går fram till dig på gatan. De säger att de förlorade sin telefon och behöver ringa ett telefonsamtal (har hänt mig två gånger, och kanske med dig). Vad är det värsta ett telefonsamtal kan göra?

Låt oss anta att de inte kör, inte ansluta några enheter till telefonen, de ringer bara ett nummer och gör vad som helst och lägger på.

För vad det är värt, om en främling behövde låna min telefon, skulle jag ringa numret själv och sätta det på högtalaren. Detta skulle minska risken för att de skulle springa av och också förhindra de flesta av bedrägerierna och scheman som listas nedan, men ändå tillåta mig att vara en god samaritan för någon med ett genuint behov.
Det skulle inte förhindra premiesystemet om det fanns någon där som skulle svara.
@DelvarWorld: Förhoppningsvis skulle du märker att det är en premie nummer.
Stäng av din app som spårar deras fotledarmband ...
@NeilMcGuigan Eller öka den nya tiden från minut till 24 timmar ...
@aslum Jag lät dem använda min powerbank istället.Jag skulle inte låta dem använda min telefon på något sätt.
Om jag var dig skulle jag åtminstone använda [skärmfästning] (https://support.google.com/nexus/answer/6118421?hl=sv), som finns sedan Android 5, så den andra personen kan intefå tillgång till något annat än uppringaren.
Jag tror att jag har haft någon som jag låter låna min telefon stjäla kreditkortsinformation som jag har kopierat till min anteckningsblock.Så det finns en riktig sak som kan hända.
Elva svar:
Polynomial
2012-12-21 13:14:21 UTC
view on stackexchange narkive permalink

Några bedrägerier som jag har sett göra omgångarna:

  • Använd det för att ringa ett premiumprisnummer som ägs av gruppen. I Storbritannien kan 09xx-nummer kosta upp till 1,50 £ per minut, och de flesta 09xx-leverantörer tar cirka 33%, så en fem minuters samtalsfon 5 £ i gruppens händer. Om du är en bra socialtekniker kan du bara ha ett mellanrum på 10 minuter mellan samtal när du vandrar runt på en upptagen huvudgata, så det är 15 £ i timmen (skattefritt!) - nästan trippel minimilön.
  • Använd den för att skicka texter med premiumränta. Reglerna där är stramare, men om du kan få ett SMS-premiumpris kan du ta upp till £ 10 per text. En bedragare skulle vanligtvis se mellan £ 5 och £ 7 av det, efter att leverantören tagit ett snitt. Det är också möjligt att ställa in en återkommande kostnad, där leverantören skickar meddelanden varje dag och debiterar dig upp till £ 2,50 för varje. Enligt lag måste tjänsteleverantören automatiskt avbryta det om de skickar en text i STOPP, men varje extra meddelande du skickar tjänar du pengar.
  • Ställ in en app i appbutiken och köp den sedan på folks telefoner. . Detta kan vara mycket dyrt för offret, eftersom appar kan prissättas mycket högt - vissa upp till £ 80. Köp i appar fungerar också. Det är just därför du bör uppmanas att ange ditt lösenord vid varje appköp och köp i appen, men inte alla telefoner gör det!
  • Installera en skadlig app, t.ex. mobil Zeus trojan. Detta kan sedan användas för att stjäla bankuppgifter och e-postkonton. Detta verkar öka i popularitet på Android-telefoner.
Punkt nr 1: Jag har hittat min verkliga kallelse.
+1 för de två första punkterna, eftersom OP antar att de "slår ett nummer och gör vad som helst, och lägger på". Jag vet vad som helst som är brett, men jag antar att det liknar att prata med eller lyssna på samtalet och inte installera godtycklig programvara.
För scenario nr 1 - vilket verkar vara det bästa svaret, btw, finns det någon chans att telefonägaren kan bestrida / få dessa avgifter återbetalade? Har du några länkar angående denna bluff?
När jag stötte på några dåliga avgifter på min PAYG-telefon var det mycket svårt att bestrida dem. Det kan vara lättare på kontrakt, men jag vet inte. Det är en YMMV-sak. När det gäller länkar har jag ingen bankomat (jag använder min surfplatta just nu) men jag kan försöka gräva lite yup senare.
@Thomas ingen ordlek avsedd;)
Toby
2012-12-21 09:27:10 UTC
view on stackexchange narkive permalink

De kunde ringa sitt eget nummer för att få ditt (förutsatt att ditt nummer inte är privat.)

Jag tror att jag bara uppfann ett nytt, något kraftfullt och läskigt, pick-up-drag.

Mike Scott
2012-12-21 13:07:53 UTC
view on stackexchange narkive permalink

De kan använda den för att skicka detonationssignalen till det kärnvapen de har utsöndrat på ett lager på Manhattan. Det är i stort sett det värsta fallet.

detta verkar faktiskt som det värsta de kunde göra
Möjligen, men då skulle han inte behöva * din * telefon, eller hur?
säker på att han skulle göra det. hans telefon finns i lagret.
Du kan också använda telefonen för att ** avbryta ** Armageddon!
Det värsta är verkligen att sätta igång det kärnvapnet där * jag * bor, inte Manhattan!
Akshay Joshi
2012-12-21 08:50:48 UTC
view on stackexchange narkive permalink

Vissa mobilnätverk i världen tillåter användare att överföra förbetalda saldon från ett konto till ett annat. Alternativt kan de skicka någon slags inkriminerande SMS från din telefon som kan orsaka problem med brottsbekämpande tjänsteman.

StupidOne
2012-12-21 16:14:07 UTC
view on stackexchange narkive permalink

Även om detonering av en bomb eller EMP skulle vara det mest skadliga tror jag att följande scenarier är mycket mer benägna att hända.

Om du har en smartphone är det mycket troligt att du har någon slags väderwidget på hemskärmen som berättar angriparen vad som är din hemstad. Dessutom måste jag ännu se en smartphone utan nyhetswidget, som återigen berättar angriparen vilken typ av person du är. Följer du en finansnyhet? Sport? DET? Samma sak kan göras genom att bara titta på dina installerade appar. Har du några spel? Vilka? Har du någon form av bokningsappar? Håller denna typ av app någon form av historia? Kort sagt, på bara några sekunder kan angriparen göra en ganska tillförlitlig profil av dig. Har du något slags bärbar app? Vad har du skrivit i det?

Det andra hotet är ... Tja, troligtvis gav du honom full tillgång till alla dina e-postkonton och med några tryckningar på skärmen kunde han vidarebefordra alla dina mejl till hans konto.

Det sista jag kan komma ihåg är skämt. Även om detta inte låter som någon fara, kan det vara riktigt obehagligt. Angriparen kan skicka till en slumpmässig kontakt av motsatt kön SMS - "Hej, jag tänker på dig ...". Tänk dig om den här slumpmässiga kontakten är din fru vän (nu är scenariot att detonera kärnvapen inte så läskigt, eller hur?). Eller ännu mer tydligt meddelande till en kontakt som har sparats som din familjemedlem (t.ex. mamma). Han kan också uppdatera din Facebook-status, lämna ett meddelande på en Twitter eller ladda upp några av dina privata foton till en offentlig tjänst.

"[...] han kunde vidarebefordra alla dina mejl till sitt konto" - wtf?Inom 10 eller färre sekunder?
KDEx
2012-12-22 02:46:07 UTC
view on stackexchange narkive permalink

De kan ringa en USSD för att få kompletterande information om dig eller din enhet. Vissa UUSD-koder har dokumenterats för att kunna göra en fabriksåterställning på din telefon. Källa

Oscalation
2012-12-25 02:10:35 UTC
view on stackexchange narkive permalink

med ett USB-gummi på Android kan lösenordet för stift hackas (brute tvingas) http://hakshop.myshopify.com/products/usb-rubber-ducky

de kunde sedan skapa en säkerhetskopia av din enhet, de kunde analysera redan skapade säkerhetskopior, de kunde ladda ner alla dina sparade data, media etc och använda detta för att ytterligare tränga igenom andra intressanta områden.

https://santoku-linux.com

de skulle kunna köra telefonen genom ett pentest ramverk för smarttelefoner och infektera den för botnetändamål.

http://georgiaweidman.com/wordpress/

de kunde haukar det för kontanter

http: / /www.cashamerica.com/

på en sidoanteckning, om du har tur att de kunde;

  1. korrigera eventuella dubbla kontakter du har
  2. organisera dina mobila medier
  3. slutfört att lägga upp ditt Facebook-inlägg som du lämnat öppet
  4. slå den hårda nivån på Angry Birds för dig
  5. Ring dina mest uppringda nummer för att returnera din telefon
  6. Ring operatören för att rapportera den förlorad / stulen
  7. etc
martinstoeckli
2012-12-21 14:56:02 UTC
view on stackexchange narkive permalink

Med vissa telefoner är det möjligt att ringa systemkommandon eller till och med låsa SIM-kortet, bara genom att besöka en förberedd webbplats. Det fanns en artikel om Heise-säkerhet för en tid sedan om detta problem.

Graham Hill
2012-12-27 18:28:47 UTC
view on stackexchange narkive permalink

Regel 3: Om en dålig kille har obegränsad fysisk åtkomst till din dator är det inte din dator längre.

Men åtkomst _ är_ begränsad.Från frågan: "Låt oss anta att de inte kör, inte ansluta några enheter till telefonen, de ringer bara ett nummer och gör vad som helst och lägger på."Det innebär att åtkomst övervakas av enhetsägaren.Den dåliga killen får bara göra vad de kan komma undan med utan att enhetsägaren märker det.Inget poppar öppnar enhetens hölje med en skruvmejsel, tar inte bort SIM-kortet eller ansluter enheten till en dator.Förmodligen skulle inte ens kunna komma undan med att visa enhetens kontakter, åtminstone inte länge.Det är knappast "obegränsad fysisk tillgång".
user73042
2015-04-23 13:00:13 UTC
view on stackexchange narkive permalink

Såg inte dessa: lägga till ett nytt synkroniseringskonto, vidarebefordra dina samtal, automatiskt hämtning av pinkod (boostmobile), ringa droghandlare, göra hot över din telefon.

Phil
2012-12-21 15:39:44 UTC
view on stackexchange narkive permalink

Inte mycket troligt för de flesta här men de kan detonera en IED på andra sidan världen. En telefon kan göra mycket ont.

Jag tvivlar mycket på att en terrorist skulle låna någon annans telefon och lämna deras DNA och fingeravtryck över hela enheten och få en allmänhet att se deras ansikte. Speciellt när du kan köpa en billig pay-as-you-go-telefon, fylla på den med kontanter, använd den en gång och släng den i en flod.
Du har rätt. Det är mycket tveksamt.
@DanNeely - eftersom det inte bör uppmuntras att ge samma svar som redan publicerats. Medan Mike inte sannolikt kommer att hända och det är mer ett skämt, har det fortfarande en poäng.


Denna fråga och svar översattes automatiskt från det engelska språket.Det ursprungliga innehållet finns tillgängligt på stackexchange, vilket vi tackar för cc by-sa 3.0-licensen som det distribueras under.
Loading...