web-dev-qa-db-ja.com

攻撃者が私の電話のIMEI番号を盗んだ場合はどうなりますか?

IMEI番号、データ、個人情報の盗難について質問があります。オンラインで検索したところ、このトピックに関して多くの矛盾する回答が見つかりました。可能であれば、いくつかの説明をお願いします。

仮に、私の敵はIMEI番号を取得し、スマートフォンのIMEI番号のみを取得します。それで私のデータを盗んだり、表示したりできますか?

私の知る限り、IMEI番号を使用すると、盗まれた電話を報告でき、ブロックされます。または、IMEIを別のデバイスに複製することもできます。 IMEIがブロックされるリスク以外に、誰かが私のIMEIを別のデバイスに複製した場合の影響と結果は何ですか?

IMEIはWhatsAppのパスワードとして表示されるため、IMEI番号を知っている人があなたのWhatsAppアカウントに簡単にハッキングする可能性があることも読みました。

私の最大の懸念は、私の電話がブロックされることではなく、私のIMEI番号を持っている人が私の個人データを私のスマートフォンで閲覧できることです。メール、写真、テキスト、ソーシャルメディア、盗聴など...誰かがIMEI番号だけでそれを行うことはできますか?もしそうなら、なぜこの数はそれほど簡単に取得できるのですか?スマートフォンの箱や、電話で入手するための他の多くの方法でそれを見つけることができます。それを利用するいくつかのアプリを含みます。フォーラムにIMEIを投稿している人もいます。安全ですか?

11
Billy Bear

IMHO the IMEIは、デバイス識別子(International Mobile Station Equipment Identity)です。 *#06#をダイヤルすると、任意のデバイスから取得できます。だからそれは本当の秘密ではありません、そしてあなたの携帯電話を少しの間借りる誰でもそれを手に入れることができます。 IMEIはデバイスにバインドされており、電話番号やアカウントにはバインドされていません。盗まれた電話を追跡し、ネットワークからロックアウトするために使用できます(いくつかの国で行われますが、国境や通信事業者を超えてではなく、グローバルDBに同意できませんでした)。ただし、一部の電話では明らかにIMEIの変更が許可されていますが、これはもちろん悪い考えです(ハードウェアベンダーがそのようなことを許可しているのはなぜですか?簡単に。

WhatsAppがIMEIを使用して個人のIDを作成する場合、古いスマートフォンが壊れると、スマートフォンを変更できなくなります。 GSMの全体的な考え方は、電話に縛られるのではなく、SIMカードに縛られるだけであり、保護する必要があるということです。 SIMは電話番号の鍵です。これがPINコードを取得した理由であり、3回の試行が失敗した後にロックされる理由です...

電話番号とIMEIを知っていることで個人情報が盗まれる可能性はないと思います。あなたはSIMカードを手に入れ、どういうわけかそれをハックしてIMSIを取得する必要があります。これは、モバイルプロバイダーに対してあなたを識別するものです。これを読んでください: https://www.quora.com/What-is-the-difference-between-ICCID-IMSI-and-IMEI-numbers

電話番号でさえ、SIMに保存する必要はありません。たとえば、プライベートデータカードのみのSIMに尋ねると無効な電話番号が表示されますが、請求書には実際の番号が表示され、SMSを受け入れることさえできます。

6
flohack

IMEIはWhatsAppのパスワードとして表示されるため、IMEI番号を知っている人があなたのWhatsAppアカウントに簡単にハッキングする可能性があることも読みました。

これは基本的なものです [〜#〜] fud [〜#〜] 。 WhatsAppはTCP=で機能し、電話ネットワークとは何の関係もありません。WhatsAppover Ethernetをホームネットワークから実行できます。WhatsAppは電話番号の所有権を確認するだけで必要ですコードを入力すると、ユーザー名がなく、電話番号を使用してユーザーを識別するため、テキストメッセージが送信されますが、それが完了すると、電話を完全に捨てて、WhatsApp用のコンピューターを使用しても問題なく機能します。

さらに、誰かが番号確認を傍受した場合でも、SMS(IMEIスプーフィングでは不可能))、電話番号を乗っ取って受信するだけです futureメッセージが表示されますが、これまでに受け取ったメッセージは何も読み取られません。

通信事業者のネットワークが修復できないほど危険にさらされており、攻撃者がトラフィックを傍受できたとしても、WAが暗号化を使用してサーバーと通信するため、攻撃者はそれを理解できません。確かに、この時点で番号確認のテキストメッセージを傍受してWAのIDを乗っ取ることができますが、間違いなく(WAからログアウトするだけです)ことに気づき、まだあなたのメッセージを読むことができません。過去のメッセージ。

それは私のIMEI番号を持っている人が私の個人データを私のスマートフォンで見ることができるということです

個人データを(たとえばクラウドに)アップロードするアプリはすべて、暗号化された接続を介してアップロードし、キャリアに依存しないユーザー名とパスワードを使用します。 IMEIを使用してユーザーを特定することはなく、IMEIのスプーフィングだけでは攻撃者にトラフィックを盗聴する手段さえ提供しません(暗号化されているため、攻撃者の助けにはなりません)。

2
Anonymous