怀疑手机被入侵
- T+0 向广西某 189 号码发送一条短信
- T+13s 收到某服务登录验证码短信
- T+30s 向同样的广西某 189 号码发送一条短信
- T+1m 某服务被异地登录
以上三条短信都手机上查不到,10086 详单里有。云同步里也没有。好诡异。
其中某服务短信( 1068 开头 20 位)经常收到,这次是从来没见过的一个号码。前后详单翻了几个月都没见过这个号码。
MIUI 14 。
大家相关经验吗?已经打 10086 客诉了。看看运营商那边有啥具体的线索没。
怀疑手机被入侵
以上三条短信都手机上查不到,10086 详单里有。云同步里也没有。好诡异。
其中某服务短信( 1068 开头 20 位)经常收到,这次是从来没见过的一个号码。前后详单翻了几个月都没见过这个号码。
MIUI 14 。
大家相关经验吗?已经打 10086 客诉了。看看运营商那边有啥具体的线索没。
1
tc9319 5h 17m ago
遇到过,一些特殊号码,手机开机自动发送的,不抠费。荣耀
|
2
wsjwqq 5h 15m ago
是不是系统自动校准流量的
|
3
est OP |
4
billccn 5h 7m ago
你这个不更像手机中木马了?某服务涉及金融类吗?
涉及金融的话,你要不怕自己银行卡连坐的麻烦,可以去报案,警察很可能有 KPI 需要帮你查清楚。 不涉及金融的话,去某服务找客服说你的号码被别人盗用用来实名。 |
5
est OP @billccn 没啥损失。就是感觉很诡异。这个 一发一收一发 的节奏很像遥控。。。
没有给任何 app 开 sms 权限。也没有安装记录。如果是本机 app 搞鬼,肯定来自已安装的 app 。 本机 app 几乎都是手机官方应用商店下载的,除了 taskmanager, shizuku, canta |
6
datou 5h 3m ago
收到但是手机上没有记录的有可能是闪信( flash SMS )
3GPP 的规范里闪信不保存到 SMS 收件箱 |
7
billccn 4h 56m ago
你都有 shizuku 了,鬼知道是不是什么插件有后门,用 shizuku 收发短信再把记录抹掉可不是轻而易举。
|
8
est OP @billccn 对。。所以重点怀疑这个。。但是其它 app 都是国内的呀,上架应用市场的。安装 shizuku 这个是为了卸载快应用。。。
app 几乎都是 10m 自动杀后台( MIUI 电源优化),自启动只有 微信 小米运动 两个 app 如果是本机被控制,感觉不太可能自启动。 运营商内鬼,又比较离谱。 |
9
python35 4h 47m ago
T+0 向广西某 189 号码发送一条短信: 确认你的手机号
T+13s 收到某服务登录验证码短信: 拿到你的手机号后请求登录 T+30s 向同样的广西某 189 号码发送一条短信: 转发验证码 T+1m 某服务被异地登录: 拿到验证码登录成功 系统是官方系统吗? root 了吗? 有安装模块吗? 如果 root 了,root 管理器、模块是不是带毒的? 之前看到哔站上经常举报各地环保那个 up 主就被异地登录了, 人家那个是被运营商后台直接干的 , 不需要走 T+0 和 T+30s ,甚至 T+13s 都被拦掉了, 你的大概率是安装了带毒的系统或者高权限的 app 直接接管了短信 app , 但是不是网络上传验证码而是发短信获取号码和验证码,盲猜某些 sim 上没有写入号码一般新卡是带号码补办的卡没有 phone 号码字段 |
10
python35 4h 42m ago
adb shell + adb root 让 cc + dsv4 把手机的 app 都下回来 全部干一遍就破案了
|
11
est OP @python35 com.android.mms 最后更新时间 2024 年。。。这能证明没被改过?打开应用市场也没提示要更新。
本机 app 倒是可能当场 root ,我没更新 MIUI 很久了(讨厌澎湃)可能有 linux 内核 0day 但是我又关了自启动,以及 MIUI 电源会杀后台。所以如何做到偷偷吃短信然后删掉作案现场的? |
13
urlk 4h 27m ago
升级 IOS 27 后, 我的短信消失了很多, 只能在通知里瞅瞅, 打开短信啥也找不到
|