老人机被远程控制订购业务

2022-07-05 15:33:59 +08:00
 magicblr
我妈原来用的是一个从镇上买的老人机,100 多元,牌子都没听说过的杂牌,用几个月以后,总发现话费不对,所以去查了一下具体清单,发现每个月都会莫名其妙的订购一些移动梦网业务,这个我原来也了解过,有些老人机里面有后台程序会自动订购,为了不再被偷话费,我把老妈的手机换成了一个智能机,神奇的事情发生了,我妈的手机几乎每天都会收到乱码的短信,发信人还不一致。这是收到短信的内容
$$xltj*aj*KQ5mRG5mSExESjcqK2JRNjhHYm43OF5INW9SHFtxSGJESjdJRnpJOyxEXG43OWBIOmBRNjdJX0RUD0pESRI4N0RcRGMmVEddSRIjQj5CPRp1PH4vPU5WMj88S2gjQlNeTGNySjcvPU4zHj95cWEmVERcRGMmVERcRGMmVERcRGMmVERcRGMmVERzQVhINjc0KwwkVg==$$

简单分析一下,$$是短信命令的起始标志,*号应该是具体命令的分隔符

xltj 应该是什么提交的拼音缩写,应该属于命令,aj 代表按键?

我把后面的内容 base64 解码了一下也是乱码,估计还有二次加密。内容应该是发短信订购某个移动梦网的业务吧。我把后面的内容 base64 解码了一下也是乱码,估计还有二次加密。内容应该是发短信订购某个移动梦网的业务吧。 我有两个事情想咨询一下,

  1. 如果知道这种命令的格式,有没有可能给老人机发送一条短信让它关闭这种远程控制的功能?
  2. 编写这个手机程序的人家里人死光了吗?没死光的话我去烧烧香给加加速。
我已经把我妈的手机换成智能机了,除了有这些垃圾短信烦一些至少不会再被偷话费了,真正用这种老人机的基本上都是收入并不高甚至没有收入又不懂怎么查话费的老爸老妈爷爷奶奶们,你们他妈的从这些老人手里偷这几块钱的话费是嫌自己爸妈出门被车撞的太轻死不痛快是吗!?我已经把我妈的手机换成智能机了,除了有这些垃圾短信烦一些至少不会再被偷话费了,真正用这种老人机的基本上都是收入并不高甚至没有收入又不懂怎么查话费的老爸老妈爷爷奶奶们,你们他妈的从这些老人手里偷这几块钱的话费是嫌自己爸妈出门被车撞的太轻死不痛快是吗!?
技术本身没有善恶,但人有,别把我只是写了代码作为借口,那些写这些代码的人、录制假药广告的人、推销保健品的人,请你们善良一点,共情一点、讲他妈一点人性!
我特别想创建一个这种公司、团队、个人的耻辱柱,让大家都看看都是什么垃圾公司垃圾人在干或者干过这些生孩子没屁眼的事!

https://github.com/pkfxbl/HallofShame

我创建了一个 github 库,或者由其他人创建一个库也可以,互联网总应该是有记忆的,我希望未来的某一天,当这个垃圾公司招聘、或者垃圾人应聘的时候让他们知道自己做过什么应该承担什么代价,我也希望有能力决定招聘或者决定合作方的团队能避开这样的公司或者个人。
1988 次点击
所在节点    分享发现
14 条回复
3166
2022-07-05 15:40:13 +08:00
买二手 iPhone 当老人机就没事了
WOLFRAZOR
2022-07-05 15:44:56 +08:00
之前看新闻,有个案例,厂家偷偷在老人机系统植入恶意代码(令电话卡话费飙升)。后面是被一锅端了。这种老人机不敢买啊(能按键的就小米多亲系列了)。代码可能和厂家的服务器、运营商服务器连接在一起。。
jdi
2022-07-05 15:48:58 +08:00
> 不久前,四川省攀枝花警方破获了一起“将数百万部老年手机植入木马推向市场,通过后台非法控制手机诈骗犯罪”的案件。据攀枝花警方介绍:目前,此类老年手机犯罪还以功能机为主,但警方从涉案人员处了解到,由于 2G 网络用户不断减少,这个犯罪团伙正企图向智能机领域渗透。一些低端、杂牌的智能手机正成为此类犯罪团伙的目标。

很早之前就看过类似的新闻,没想到到现在还存在
WOLFRAZOR
2022-07-05 15:54:03 +08:00
就是自动化的。任意按下按键就自动订购某些业务。“技术本身没有善恶,但人有”,人是有私心的;不可能消灭欲望,只有这个欲望还在,那么这种现象很难停下来。
WOLFRAZOR
2022-07-05 15:56:10 +08:00
三大目前就联通彻底关了 2G ,其他还有 2G 。遗憾。连买手机都成为一个大问题。
hoythan
2022-07-06 15:25:59 +08:00
都是和运营商合作的业务,要谴责也是谴责运营商啊?
julyclyde
2022-07-07 10:17:22 +08:00
@WOLFRAZOR 你为啥就死磕 2G 呢?
WOLFRAZOR
2022-07-07 10:19:14 +08:00
@julyclyde 我没有死磕 2G 。只是说 2G 没被彻底淘汰是真的很遗憾。
julyclyde
2022-07-07 10:52:13 +08:00
@WOLFRAZOR 是啊。2G 确实已经过时了

没淘汰掉,似乎是因为移动的 3G 基本上不存在,从 4G 才开始新一代建设,据说还不太完善?所以需要 2G 兜底?
WOLFRAZOR
2022-07-07 11:00:48 +08:00
@julyclyde 是,要拿 2G 做底层支撑。电信比较特殊,之前电信发布通告(不再认可 CDMA2000 ),高通骁龙 865 开始(电信卡只能使用 4G 和 5G ),移动、电信的 3G 是关了,但是 2G (电信叫 1X )还是开着的(如果你把电信卡放到旧手机上,然后拨电话时就能看到 1x 短暂显示一下。
Les1ie
2022-07-07 14:11:32 +08:00
受害者很多,在今年 5 月份的时候也有人在知乎更新过

https://www.zhihu.com/question/445971737

看起来是经过了加密的远程控制命令。建议报警,如果能把这种搞黑产的送进去那就更好了。

如果想拦截这种短信,感觉可以用智能手机的关键词拦截,添加 $$ 作为关键词。
Les1ie
2022-07-07 14:26:26 +08:00
以 $$xltj*aj 为关键词,在百度搜索,可以看到大量的人收到这种短信了
https://tieba.baidu.com/p/7237778531
Les1ie
2022-07-07 14:26:37 +08:00
magicblr
2022-07-07 21:19:00 +08:00
恕我才疏学浅,搞了好几天也没搞明白他这个加密是什么原理怎么加密的,有大神无聊的时候可以搞一下试试,如果真能弄明白有啥猫腻报警都值了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/864213

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX