接到詐騙電話 按特定按鍵后會感染病毒嗎?
和璧
不會
無論你接什么電話,或在接電話時按什么鍵,都不可能讓手機感染病毒,也不會因此讓手機變磚或者被盜取SIM卡信息和話費。
關于接聽就會中招的手機病毒的流言起源于1999年。只是那個時候在中國擁有一部手機還是很稀罕的事。原版流言的內容是“不要接聽不顯示號碼的來電,否則手機會中病毒,病毒會擦除手機和SIM卡內的IMEI(國際移動設備識別碼)和IMSI(國際移動用戶識別碼),手機將徹底無法使用,只能買新的!”在隨后幾年,隨著手機的普及,該流言又出現(xiàn)過幾波大流行,但內容大同小異。在原版流言中也提到了“摩托羅拉和諾基亞已經確認”、“美國已經有超過3百萬人受到感染”以及“CNN網(wǎng)站已經報道了”的說法。只不過在中文版本里,“美國”給換成了“全世界”,“CNN”給換成了“焦點訪談”。無論是從上述哪個公司或機構的網(wǎng)站,我們都沒有找到與此相關的官方聲明。有意思的是,流言里中毒的后果原本是手機變磚,中文就給改成了盜用手機的錢。
那么,這樣的手機病毒從理論上說是否可能存在呢?原版流言中“手機無法使用”的描述很清晰,但中文版流言中“連接到你的SIM卡,并用你的錢來打電話”這一描述十分模糊。這個說法可能描述了以下三種情況:
(1)從SIM卡里直接取走你的話費;
(2)竊取復制SIM卡信息用你的身份和話費來打電話;
(3)遙控你的手機撥打電話來詐騙話費。
對SIM卡安全機制、手機身份鑒權原理等進行了說明,我們可以根據(jù)這些知識來分析情況(1)和(2)。 SIM卡是移動用戶身份識別的證書,首先,你的手機號碼和你的話費都不是存儲在SIM卡里的。其次,要想以某一用戶的身份進行通信,必須復制該用戶的SIM卡,而要想復制SIM卡,必須拿到原SIM卡并通過破解等步驟,才有可能實現(xiàn)。就算通過病毒程序奪取了手機的控制權,也無法全部讀出SIM卡的信息并進行復制,以手機的處理性能來說,利用手機本身來暴力破解SIM卡目前也是不現(xiàn)實的。
SIM卡并不像銀行磁卡那樣只是簡單地儲存數(shù)據(jù),而是一個裝備了獨立CPU的微型計算機系統(tǒng)。手機向SIM卡發(fā)出讀取/寫入數(shù)據(jù)的請求,SIM卡判斷該數(shù)據(jù)是允許讀取/寫入的情況下,才會執(zhí)行相應的操作。而在SIM卡中,關鍵數(shù)據(jù),如IMSI,是只能讀出不能寫入的;更加關鍵的數(shù)據(jù),如鑒權密鑰Ki,甚至是不允許被讀出的。因此就算病毒程序能夠控制手機訪問SIM卡,也無法擦除IMSI,更無法讀出關鍵的鑒權密鑰Ki,進而“用你的錢來打電話”。原版流言中提到的IMEI是存儲在手機中的,從理論上說有可能被擦除。但IMEI在手機通信過程中幾乎沒有用處,大行其道的山寨手機們,大多數(shù)都沒有IMEI,電話不是照樣打得生龍活虎嗎?只要運營商不禁止沒有IMEI的設備接入,沒有IMEI就不會對手機通信造成任何影響。
那么情況(3)又如何呢?手機里面也會運行各種軟件,而帶有非法目的的惡意軟件,就是我們說的手機病毒。隨著近些年越來越多的人玩上了智能手機,軟件平臺越來越強大,留給病毒的發(fā)揮空間也跟著變大。如果手機感染了病毒軟件,就有可能被竊取隱私數(shù)據(jù),甚至被遙控撥打電話或發(fā)送短信騙取話費。即便如此,這些病毒程序也是不可能通過接電話的方式傳播的。因為目前的通訊技術,語音通話是在電路交換(CS)域中傳送的,而數(shù)據(jù)業(yè)務(如GPRS)是在分組交換(PS)域中傳送的,所以通過接電話不可能把病毒下載到手機里。手機病毒和電腦病毒一樣,只有你下載并運行了帶有病毒的軟件,才會被感染,而這個過程只能通過數(shù)據(jù)業(yè)務才能實現(xiàn)。因此使用智能手機的用戶,應該盡量通過官方認證的渠道下載和安裝軟件(如Android系統(tǒng)用戶通過官方電子市場,iPhone用戶通過官方App Store等)。