怎样偷别人的手机(捡手机变偷手机立案)
点击上方蓝字关注
虽然咱们标题写的是《猴子都能看懂的偷手机指北》,但是绝对不是说看不懂就连猴子都不如,也绝对不是教你怎么去偷手机,这是违法的,这些话,咱们先说在前面。
前面扯了这么多东西,其实我今天想告诉各位,一个普通的小偷(不是hack 甚至不具备一些比较高级的工具,比如复制信用卡的机器)能对每个人的手机做什么。为了叙述方便,我们接下来用第一人称来讲述这个故事,本次登场的手机君也是小安我自己的,这个故事可能看上去非常真实,但真的不是因为我干过这种事,请不要告诉警察叔叔。
首先,我们有着一台手机,有着你的电话卡,但却有开机密码,假定现在我偷到了你的手机,但却无法解锁,那怎么办呢?难道这种防护我就没法进一步了吗?不,我根本不需要解锁你的手机,只需要用DFU(Device Firmware Upgrade,即iPhone固件的强制升降级模式)刷回原来的系统(安卓可以使用recovery模式),或者我们更加简单粗暴一点,把手机卡拔出来,换台一次性手机(这样可以防止追踪),手机就能用了。
众所周知,qq有一个神奇的登录,是的没错,就是“手机号登录”,在现在所有的qq新用户注册都要求手机号注册的情况下,每个qq都绑定着你的手机号码,只要你开启了手机号登录,谁都可以用你的手机号登录上去。
什么?你说你没开启?
所以你就以为我找不到了你的qq号码了吗? Too young!只要我打开qq添加好友,哪怕你没有开启手机号登录,我也可以直接查到你的账号。
现在,你的账号已经落入我手,接下来,我只需要找回密码就行了,什么?你还有那个很强大的设备锁?抱歉,我现在偷来的,就是你的设备啊,何况设备锁也能取消的。。。。
接下来,我需要拿到你的QQ密码,然而密码找回也全靠手机2333333。
至此,你的QQ已经沦陷,同样,需要用QQ和手机登录的微信也已经沦陷。接下来,只要是你绑定过qq和微信的所有论坛,需要邮箱验证的steam,都是我的了,顺便,淘宝也是可以这样的,不然你以为淘宝偷钱是怎么来的。。。。。。。。
Woc这么糟糕那我们的安全怎么防范啊?
没有办法,看好你的手机,丢了不仅要立刻报警,还要记得赶紧去登陆锁定你的账号,不要到时出现你无法证明这是你的账号这种搞笑事情就没办法了。
你为什么要在这种公共平台上发出来?这会让犯罪分子学习一个的啊?
那你们就too young了,你以为我不发他们就不会了? 实话实说,他们不仅会,而且还有更加高效率的手法,写个脚本直接流水线盗窃,基本上几分钟拿光你的账号和绑定着的钱,所以我这里只是写一个比较简单低效的流程而已,要是专业的上,根本不需要这么麻烦。
那难道我们就一直无法防范这些盗取了吗?
坦诚来说是的,各大安全厂商和BAT也在努力加强自己的防护措施,比如设备锁,比如临时的四位密码验证这些,起码比曾经的一验证就能盗号的情况好很多了,比如神奇的一个例子是,像必X客这种网上外卖,曾经居然只要输入手机号码,就能直接看到你的地址,虽然现在已经添加了一个需要密码的机制了,但仍然不是强制性的(话说这简直为入室抢劫盗窃提供良机啊喂),但是俗话说道高一尺,魔高一丈,无论你如何防备,总是有的破解之法,五角大楼几十年前就被凯文搞定了,伊朗的核设施能因为一个病毒而被耽误两年,就是美国国家机关NSA也被人黑了,这就是一场技术竞逐的战斗,看的就是我们谁能快一步,拿出破解之道。
我手机真的加了很多防护了啊,pin开了,密码改成复杂的了,定位也开了,为什么还是挡不住?
首先我想声明一点,真的没有黑不进的手机,如果你的手机被盗但却没有丢失任何财产;那只能说你比较幸运,但并不代表就真的黑不进了,强如apple都跪在了破解者的面前,更别提NSA爆出来的那批微软和apple的私匙被拿到之后能干吗了,你没被黑一是你没这种资格去被被人用高级的方式破解,二是对方并不不专业,可能干脆就是偷来挂咸鱼而已;有心针对你的,直接肩窥拿到密码(比如PIN还是规定数字的4-8位),基本上你手机里就连聊天短信记录都能被人拿掉。
正规小偷/黑产团体是怎么作案的呢?
首先,正规的团体一般手上都有一套已经写好了的破解软件or机器,因此可以流水线一样的破译密码,同时,他们并不会随随便便街边找个人就偷,大部分都会集中在繁华区域,盯着那些用着微信,支付宝支付的有钱人,先肩窥你的密码,然后一扒,转身就去找接头的把你的钱全刷了,完全没我前面所说的那么复杂,咱们那种是属于针对性的;
至于黑产团队呢,除了刻意接单针对某人外,他们的主要目标基本上是不注重密码安全的,多个论坛平台使用同一组账号、昵称、密码的人,他们拖下一个论坛的数据库,就可以拿去不断的撞库,然后账号生账号,组成庞大的黑产链,这些账号甚至可以作为水军,广告发放者进行二次贩卖,这样所构成的黑产链是极为强大的;举个例子,一个微博大v被盗,没有及时发觉,然后背后的人使用他的账号发布了一个钓鱼链接,可想而知会有多少人的账号会落网。。
可能有很多同学对我上面说的“魔高一丈”有所不解,在这里我给出一些SIM卡的破解方法,有兴趣的同学可以自行百度:
1、FD解,MAGICSIM写入
2、SIMMAX-IV解与写
3、SimonScan或FD解,Datminer制作dat
4、QuickScan或simki解,Woron Scan推算,DatMiner制作dat,Sim Scanner写入
5、FD解,DatMiner制作dat,SIM SCANNER写入
6、QuickScan或simsearch解,Woron Scan推算,专用写卡软件
7、simki解
最后奉上手机壁纸,画师ID:Nine
本期编辑:榛小安
来源:安全大事件