在与供应商的谈话中,演讲者提到他们的产品使用了 SMS 的“鲜为人知的功能”来覆盖从他们那里收到的最后一条短信。此功能用于发送一次性令牌,因此非常有用。他当时没有演示,但我最近注意到我的手机提供商对特价令牌做了同样的事情。每次我收到一个新令牌时,它都会覆盖旧的 SMS 消息。我已经证实这适用于其他手机 - 甚至是非常旧的手机。
我可以看到这构成了安全风险。例如,有人可能向我发送威胁,然后让第二个 SMS 删除(编辑)消息,让我没有证据。还有社会工程学的含义。
SMS 的什么功能允许这种覆盖?采取了哪些安全措施来防止此功能被滥用,尤其是与 SMS 欺骗结合使用时?