接到詐騙電話 按特定按鍵后會(huì)感染病毒嗎?
和璧
不會(huì)
無論你接什么電話,或在接電話時(shí)按什么鍵,都不可能讓手機(jī)感染病毒,也不會(huì)因此讓手機(jī)變磚或者被盜取SIM卡信息和話費(fèi)。
關(guān)于接聽就會(huì)中招的手機(jī)病毒的流言起源于1999年。只是那個(gè)時(shí)候在中國(guó)擁有一部手機(jī)還是很稀罕的事。原版流言的內(nèi)容是“不要接聽不顯示號(hào)碼的來電,否則手機(jī)會(huì)中病毒,病毒會(huì)擦除手機(jī)和SIM卡內(nèi)的IMEI(國(guó)際移動(dòng)設(shè)備識(shí)別碼)和IMSI(國(guó)際移動(dòng)用戶識(shí)別碼),手機(jī)將徹底無法使用,只能買新的!”在隨后幾年,隨著手機(jī)的普及,該流言又出現(xiàn)過幾波大流行,但內(nèi)容大同小異。在原版流言中也提到了“摩托羅拉和諾基亞已經(jīng)確認(rèn)”、“美國(guó)已經(jīng)有超過3百萬人受到感染”以及“CNN網(wǎng)站已經(jīng)報(bào)道了”的說法。只不過在中文版本里,“美國(guó)”給換成了“全世界”,“CNN”給換成了“焦點(diǎn)訪談”。無論是從上述哪個(gè)公司或機(jī)構(gòu)的網(wǎng)站,我們都沒有找到與此相關(guān)的官方聲明。有意思的是,流言里中毒的后果原本是手機(jī)變磚,中文就給改成了盜用手機(jī)的錢。
那么,這樣的手機(jī)病毒從理論上說是否可能存在呢?原版流言中“手機(jī)無法使用”的描述很清晰,但中文版流言中“連接到你的SIM卡,并用你的錢來打電話”這一描述十分模糊。這個(gè)說法可能描述了以下三種情況:
(1)從SIM卡里直接取走你的話費(fèi);
(2)竊取復(fù)制SIM卡信息用你的身份和話費(fèi)來打電話;
(3)遙控你的手機(jī)撥打電話來詐騙話費(fèi)。
對(duì)SIM卡安全機(jī)制、手機(jī)身份鑒權(quán)原理等進(jìn)行了說明,我們可以根據(jù)這些知識(shí)來分析情況(1)和(2)。 SIM卡是移動(dòng)用戶身份識(shí)別的證書,首先,你的手機(jī)號(hào)碼和你的話費(fèi)都不是存儲(chǔ)在SIM卡里的。其次,要想以某一用戶的身份進(jìn)行通信,必須復(fù)制該用戶的SIM卡,而要想復(fù)制SIM卡,必須拿到原SIM卡并通過破解等步驟,才有可能實(shí)現(xiàn)。就算通過病毒程序奪取了手機(jī)的控制權(quán),也無法全部讀出SIM卡的信息并進(jìn)行復(fù)制,以手機(jī)的處理性能來說,利用手機(jī)本身來暴力破解SIM卡目前也是不現(xiàn)實(shí)的。
SIM卡并不像銀行磁卡那樣只是簡(jiǎn)單地儲(chǔ)存數(shù)據(jù),而是一個(gè)裝備了獨(dú)立CPU的微型計(jì)算機(jī)系統(tǒng)。手機(jī)向SIM卡發(fā)出讀取/寫入數(shù)據(jù)的請(qǐng)求,SIM卡判斷該數(shù)據(jù)是允許讀取/寫入的情況下,才會(huì)執(zhí)行相應(yīng)的操作。而在SIM卡中,關(guān)鍵數(shù)據(jù),如IMSI,是只能讀出不能寫入的;更加關(guān)鍵的數(shù)據(jù),如鑒權(quán)密鑰Ki,甚至是不允許被讀出的。因此就算病毒程序能夠控制手機(jī)訪問SIM卡,也無法擦除IMSI,更無法讀出關(guān)鍵的鑒權(quán)密鑰Ki,進(jìn)而“用你的錢來打電話”。原版流言中提到的IMEI是存儲(chǔ)在手機(jī)中的,從理論上說有可能被擦除。但I(xiàn)MEI在手機(jī)通信過程中幾乎沒有用處,大行其道的山寨手機(jī)們,大多數(shù)都沒有IMEI,電話不是照樣打得生龍活虎嗎?只要運(yùn)營(yíng)商不禁止沒有IMEI的設(shè)備接入,沒有IMEI就不會(huì)對(duì)手機(jī)通信造成任何影響。
那么情況(3)又如何呢?手機(jī)里面也會(huì)運(yùn)行各種軟件,而帶有非法目的的惡意軟件,就是我們說的手機(jī)病毒。隨著近些年越來越多的人玩上了智能手機(jī),軟件平臺(tái)越來越強(qiáng)大,留給病毒的發(fā)揮空間也跟著變大。如果手機(jī)感染了病毒軟件,就有可能被竊取隱私數(shù)據(jù),甚至被遙控?fù)艽螂娫捇虬l(fā)送短信騙取話費(fèi)。即便如此,這些病毒程序也是不可能通過接電話的方式傳播的。因?yàn)槟壳暗耐ㄓ嵓夹g(shù),語音通話是在電路交換(CS)域中傳送的,而數(shù)據(jù)業(yè)務(wù)(如GPRS)是在分組交換(PS)域中傳送的,所以通過接電話不可能把病毒下載到手機(jī)里。手機(jī)病毒和電腦病毒一樣,只有你下載并運(yùn)行了帶有病毒的軟件,才會(huì)被感染,而這個(gè)過程只能通過數(shù)據(jù)業(yè)務(wù)才能實(shí)現(xiàn)。因此使用智能手機(jī)的用戶,應(yīng)該盡量通過官方認(rèn)證的渠道下載和安裝軟件(如Android系統(tǒng)用戶通過官方電子市場(chǎng),iPhone用戶通過官方App Store等)。