怎么用手机号查找别人的定位(查定位手机号)昨晚,机哥在某应用市场闲逛,看到关注的一个开发者,推出的新APP。名字很普通,但看到功能介绍,机哥的心情变得不普通了...手机号实时定位难道,这就是传说中滴,只要有你手机号,就能定位到你在哪?!以前,只听说过它的存在,因为,貌似只有某些法律允许的部门和公司才
怎么用手机号查找别人的定位(查定位手机号)
昨晚,机哥在某应用市场闲逛,看到关注的一个开发者,推出的新APP。
名字很普通,但看到功能介绍,机哥的心情变得不普通了...
手
机
号
实时定位
难道,这就是传说中滴,只要有你手机号,就能定位到你在哪?!
以前,只听说过它的存在,因为,貌似只有某些法律允许的部门和公司才可以进行这操作啊。
上手把玩几分钟后,坦白讲,机哥被吓到了,真的可以诶...
有多简单——机哥拉上潮老师,做了个小测试,三步就搞定。
1. 潮老师手机安装APP后,输入机哥的手机号码。
2. 机哥手机直接收到服务商发来的短信,回复Y同意。
3. 这时,潮老师在APP里输入我手机号,支付,就能看到机哥实时位置了。
全程傻瓜,只需要机主回复一条短信。
是的是的,机哥作为机主本人,的的确确是回复了“同意”短信。
但是,机哥说但是了啊。
服务商发来的短信语焉不详,没说一旦解锁,我的位置信息会被收集了用在哪些范围。
以及,以后机哥每次(被)查询时,会不会都能收到通知?
测试结果——之后潮老师换了不同手机,每次查询我定位时,机哥都完全不知道,没有任何提示!
那机哥刚才回复的那个“同意”,是仅仅只授权给了发起这个请求的潮老师了吗?
机哥拿起小凡的手机,重新下载APP,重新注册登录,输入机哥手机号码...
是的,只要付费,照样可以看到机哥在哪里。
本以为离我们普通人很远的高级操作,结果随便什么人都可以用,使用过程中完全不审核、不验证身份。
更随便的是,全程唯一的提示,是服务商找机哥要权限的短信。只需要一次回复同意,那这个权限,(除非主动在APP上关闭权限)一直都有效。
注意,这个权限并不只是授权给了潮老师,而是授权给了那家技术服务商。
好奇心爆棚的机哥手贱,给潮老师解锁了自己手机号的定位权限,之后,全天下知道我手机号的人,在我不知情的前提下,都可以用这APP查我的实时位置了。
如果你因为某些特殊原因,就像APP介绍里说的,需要通过手机号查找家里老人、小孩的位置,让他们的手机号解锁了这个权限。这无可厚非。
那本应该只有你自己能查,结果变成,只要知道那个手机号的人,都能查。
开个脑洞---
机哥以后的那些女盆友,悄悄拿起我手机,回复“同意”,然后立刻删掉那条短信。之后,她们就可以神不知鬼不觉的,随时在自己手机上查看机哥在哪。
嗯 ,这就是爱吧。
然而因为女盆友们这么皮一下,其他人、任何人都能在他们的手机上,输入机哥的手机号,查看机哥在哪。
额,这可就是葬爱啦!
再开个脑洞---
要知道,拦截手机短信并自动回复,这可不是什么高科技。
机哥就被山寨机坑过,莫名不停扣费。最后查到是因为被订阅了某些收费服务,而服务商发来的确认短信,山寨机帮我回复并且删除了。
这种技术,在某些技术网站,随便一搜,都有几十种,拿来就能用的。
想想,如果手机号定位加上短信拦截功能,就可以:偷偷拦截提示短信,偷偷回复 Y 确认,偷偷解锁权限,偷偷查我的位置。
阔怕,但这事没完。
据机哥所知,这种手机号自带的位置信息,也就是基站定位信息,一般只能查询自己的。我的手机只能查本人的基站定位,因为手机里有我的基站信息。
而要用我的手机去查找别人的基站定位,不存在,因为我的手机里并没有别人的基站信息。这种信息,只有运营商才有。
那么问题来了,这 APP 为什么能查到其他手机号的位置数据?
机哥去研究了这 APP 的开发者,没找到啥,只是个APP开发商。
研究继续,机哥想起前面那条短信里面,有服务商的公司名,阔以去搜索这家公司啊。
Atlassian解决了其Jira Seraph软件中的一个严重漏洞,该漏洞编号为CVE-2022-0540(CVSS 评分 9.9),未经身份验证的攻击者可以利用该漏洞绕过身份验证。威胁参与者可以通过向易受攻击的软件发送特制的HTTP 请求来触发漏洞。 该漏洞会对Jira软件多版本产生影响,比如...
BHI是一种影响大多数英特尔和Arm CPU的新型投机执行漏洞,它攻击分支全局历史而不是分支目标预测。不幸的是,这些公司以前对Spectre V2的缓解措施也无法保护BHI的威胁,尽管AMD处理器大多是免疫的。消息传出后,供应商应该很快就会发布安全补丁,而最新得Linux内核已经打了补丁。...
欧洲议会周四投票决定成立一个新的 “调查委员会”,调查针对欧洲成员国获取和使用Pegasus(飞马)手机间谍软件的指控。议员们基本上投票赞成设立该委员会,该委员会将调查欧盟27个成员国使用Pegasus和其他监控间谍软件的情况。 调查委员会允许立法者调查可能违反欧洲法律的行为。欧洲议会在一份声明中说...
一位安全研究员在上周末的自由和开源软件开发者欧洲会议(FOSDEM)上围绕缓解像Spectre和Meltdown这样的处理器漏洞发表演讲,所提出的方式力求让性能成本可以忽略不计。 Cyberus科技公司的Sebastian Eydam在2022年FOSDEM会议上发言,谈到有可能在几乎没有性能成本...
NSO集团用于入侵iPhone的间谍软件Pegasus陷入了另一桩间谍丑闻,该监视工具被用来对付西班牙加泰罗尼亚地区的民间社会和政治人物的设备。继2020年2020年的一份报告称加泰罗尼亚高级政治家Roger Torrent和支持独立的人通过WhatsApp成为“政府级间谍软件”的目标后,Citiz...
Hackernews 编译,转载请注明出处: ASUSTOR 网络附属存储(NAS)设备已经成为 Deadbolt 勒索软件的最新受害者,不到一个月前,类似的攻击受害者是QNAP 网络附加存储设备。 为了应对感染,该公司发布了固件更新(ADM 4.0.4.RQO2)来“解决相关...