V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
romotc
V2EX  ›  问与答

😨工信部检测病毒时发现您的终端可能存在病毒

  •  
  •   romotc · 2015-09-07 12:30:51 +08:00 · 3445 次点击
    这是一个创建于 3153 天前的主题,其中的信息可能已经有所发展或是发生改变。
    果然是掌握了核心科技……
    第 1 条附言  ·  2015-09-07 16:45:38 +08:00
    @lshero @wy315700 @mcone @ji1043 @Tyler1989 @ji1043 @SNOOPY963
    刚问了下电信客服,确实是电信公司发的短信,说是配合工信部互联网互联网病毒防范中心(大致是这个,没记太清楚)发的短信,大致是检测互联网流量时发现我手机有安全风险。
    29 条回复    2015-09-10 14:24:36 +08:00
    romotc
        1
    romotc  
    OP
       2015-09-07 12:37:49 +08:00
    已越狱 iPhone 机(盘古越狱),只安装了 shadow-pre-app 和越狱带的 3K 助手
    大部分时间使用 WiFi ,会有可能存在短信中的问题吗?

    And 电信这是怎么检测到有病毒风险的?
    imn1
        2
    imn1  
       2015-09-07 12:40:42 +08:00
    关工信部什么事?
    thcode
        3
    thcode  
       2015-09-07 12:40:42 +08:00
    只是为了推广 XX 管家而已
    welly
        4
    welly  
       2015-09-07 12:46:49 +08:00
    这是也归工信部管?真正的病毒他们会有这么好心。
    iloveayu
        5
    iloveayu  
       2015-09-07 12:52:35 +08:00
    “工信部的管真宽”
    czb
        6
    czb  
       2015-09-07 13:22:36 +08:00
    扫流量发现异常就推广?
    dotpig
        7
    dotpig  
       2015-09-07 15:01:17 +08:00
    电信真恶心!
    lshero
        8
    lshero  
       2015-09-07 15:08:48 +08:00
    你去调取一下短信发送记录看看最近有没有群发过什么短信之类的
    wy315700
        9
    wy315700  
       2015-09-07 15:12:34 +08:00 via Android
    伪基站吧
    mcone
        10
    mcone  
       2015-09-07 15:50:39 +08:00
    假的吧,工信部通过 10001 发短信……这还当真你就真的太 naive 了,别啥锅都往工信部推(人家大央企会在乎这点软件推广费?)

    目测应该是假基站发的广告;看你 iOS 越狱了,会不会是某些软件搞的鬼?
    ji1043
        11
    ji1043  
       2015-09-07 15:55:47 +08:00
    傍大款 工信部
    romotc
        12
    romotc  
    OP
       2015-09-07 15:59:16 +08:00
    @ji1043 刚另一个功能机收到电话,说您的手机将被停机 xxx ,按 2 收听详情,然后等待人工接通的时候竟然还播放了超过 5 遍 电信 IP 电话 的广告,现在的骗子真是越来越专业了。
    Tyler1989
        13
    Tyler1989  
       2015-09-07 16:11:37 +08:00 via Android
    不是说电信没有伪基站吗
    ji1043
        14
    ji1043  
       2015-09-07 16:14:52 +08:00
    @romotc 等手机实名制好了, 网络电话又滥用了。。。。说是 4G 卡 可以仿伪基站。。。
    SNOOPY963
        15
    SNOOPY963  
       2015-09-07 16:15:48 +08:00
    伪基站不是 GSM 的比较普遍么?
    wy315700
        16
    wy315700  
       2015-09-07 16:46:54 +08:00
    @ji1043 USIM 有双向认证,
    raiz
        17
    raiz  
       2015-09-07 16:50:09 +08:00
    嘿嘿 实际是想删除你机器里的 double s
    zhangwei1996
        18
    zhangwei1996  
       2015-09-07 16:54:15 +08:00
    你这算个卵:

    http://static.oschina.net/uploads/img/201508/14172758_TB6B.jpg

    1 、浏览目录

    目前没有发现此情况,目前的设置是拒绝访问目录的;且本网站下根本没有 icons 目录

    2 、 ApacheHTTPSERVER 拒绝服务漏洞

    不知道怎么回答啊

    3 、 PHP imageRotate ()未初始化内存信息泄露漏洞

    且系统根本没有安装,不支持这个“ imageRotate ”

    4 、 PHP QUERY_STRING 参数安全漏洞

    PHP 版本: 5.4 , PHP 厂商早已解决此问题

    首页文件没有接收任何$_GET 值
    zhangwei1996
        20
    zhangwei1996  
       2015-09-07 16:55:59 +08:00
    他们需要绩效的,随便发出来几封而已,你要热情的表达感谢,已经积极处理问题的心态,让他们绩效提上去~

    回复:
    亲爱的 警察蜀黍 同志

    非常感觉百忙之中帮我查出这些安全漏洞,经查实,这些漏洞都是临时工违规操作所引起。我们将认真吸取教训,辞退相关人员,坚决杜绝此类事件再次发生。
    lxrmido
        21
    lxrmido  
       2015-09-07 16:57:43 +08:00
    @zhangwei1996

    杂技团……果然是当你猴耍呢…… 233
    eirk2004
        22
    eirk2004  
       2015-09-07 17:07:15 +08:00   ❤️ 1
    @wy315700
    @mcone 电信几乎没有伪基站,楼主这个情况应该检查恶意插件
    Elethom
        23
    Elethom  
       2015-09-07 17:11:10 +08:00 via iPhone   ❤️ 2
    @zhangwei1996
    還不如回一個「我爺爺今年 93 歲」。
    wy315700
        25
    wy315700  
       2015-09-07 17:29:39 +08:00
    @eirk2004 ,,,没注意电信,
    pangtianyu
        26
    pangtianyu  
       2015-09-07 18:32:17 +08:00
    @Elethom 这是什么梗
    Elethom
        27
    Elethom  
       2015-09-07 19:18:59 +08:00 via iPhone
    @pangtianyu
    「他從來不管閒事。」
    Andy1999
        28
    Andy1999  
       2015-09-07 19:37:37 +08:00 via iPhone
    @Tyler1989 前几天 95528 发给我电信手机号,确认为假
    lshero
        29
    lshero  
       2015-09-10 14:24:36 +08:00   ❤️ 1
    @zhangwei1996

    这种都是委托第三方安全公司批量扫描工具扫描的

    扫描和你接收不接受参数没关系,最鸵鸟的应对策略就是,你把服务器的 php 的输出的 header 头干掉别暴露软件版本就行了

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2311
    比如 CVE-2012-2311 这种判断依据就是看你 Header 头 PHP 输出的版本信息是多少
    如果你的 PHP 版本为 5.3 且小于 5.3.13 或者 5.4 且小于 5.4.3 然后就会报这种安全问题
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5673 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 06:35 · PVG 14:35 · LAX 23:35 · JFK 02:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.