手机谷歌服务器通讯时出现问题:有人修改SMS短信并插入了广告链接
手机谷歌服务器通讯时出现问题:有人修改SMS短信并插入了广告链接几年来,谷歌一直在推动运营商转向RCS,用它来代替消息应用程序。默认情况下,RCS也没有加密,但用户的压力促使谷歌最终在去年 11月推出了端到端加密。在中国,2020年4月8日《5G消息白皮书》发布,白皮书中介绍,5G消息信息传输具有加密传输等功能。但仍待国家层面信息安全标准落地,据中国信通院专家透露,《5G消息安全技术要求》系列标准处于意见征求阶段。来自公号:新5G消息
传统SMS短信今天仍被广泛使用,尤其在账号验证码方面最为广泛,绝大多数应用少不了SMS验证。据外媒ADSLZONE报道:一些运营商在SMS短信内容上动了手脚——运营商修改了一条短信内容,并在上面插入了广告链接。
这发生在Chris Lacy 身上,事情是这样的:Chris Lacy是 Android 的 Action Launcher 等应用程序的开发者。这位开发者去登录他的一个Google 帐户(他有多个账户),他的 Android 手机消息应用需要接受一条验证码短信。然而,一直没看到短信,他接着去了垃圾短信区,在那里看到到了这条短信。于是发了条Twitter消息!
图片中的这条短信看起来像是黑客发送的消息,因为带着验证码,但紧接着就显示了Avira Phantom VPN Pro的广告,他们的 VPN 服务可享受 30% 的折扣。而包含带有类似链接的广告会被Android拉入垃圾短信文件夹。
一些用户开始猜测是谷歌干的这件事,但几位谷歌工作人员告诉他们事实并非如此:修改短信的是用户手机号所属的运营商(运营商名称未透露),是运营商读取 SMS 的所有内容,因为这些内容没有加密,因此运营商也可以修改其内容。
几年来,谷歌一直在推动运营商转向RCS,用它来代替消息应用程序。默认情况下,RCS也没有加密,但用户的压力促使谷歌最终在去年 11月推出了端到端加密。
在中国,2020年4月8日《5G消息白皮书》发布,白皮书中介绍,5G消息信息传输具有加密传输等功能。但仍待国家层面信息安全标准落地,据中国信通院专家透露,《5G消息安全技术要求》系列标准处于意见征求阶段。
来自公号:新5G消息