如果攻击者窃取了我手机的 IMEI 号码会怎样?

信息安全 密码 隐私 移动的
2021-08-20 17:39:04

我对 IMEI 号码和数据以及身份盗窃有一些疑问。在网上搜索时,我发现了很多关于这个主题的相互矛盾的答案,如果可能的话,希望得到一些澄清。

假设,我的一个敌人得到了 IMEI 号码和我智能手机的 IMEI 号码。他可以用它窃取或查看我的数据吗?

据我所知,使用 IMEI 号码,您可以报告手机被盗,它会被阻止。或者您可以在另一台设备上克隆 IMEI。如果有人将我的 IMEI 克隆到另一台设备上,除了 IMEI 被屏蔽的风险之外,会有什么影响和后果?

我还读到,如果某人拥有您的 IMEI 号码,他们可以轻松侵入您的 WhatsApp 帐户,如果他们也有您的电话号码,因为 IMEI 被视为 WhatsApp 的密码。

我最担心的不是我的手机会被屏蔽,而是知道我的 IMEI 号码的人可以在我的智能手机上查看我的个人数据。电子邮件、图片、文本、社交媒体、窃听等等……有人可以只用 IMEI 号码吗?如果是这样,为什么这个数字如此容易获得?您可以在智能手机的包装盒上找到它,也可以通过许多其他方式在手机上获得它。包括一些使用它的应用程序。我还看到人们在论坛上发布他们的 IMEI。那有多安全?

2个回答

恕我直言,IMEI 是设备标识符(国际移动站设备标识)。您可以通过拨打 *#06# 从任何设备检索它。所以这不是一个真正的秘密,任何借用你手机的人都可以得到它。IMEI 绑定到设备,而不是您的电话号码或帐户。它可以用来跟踪被盗手机,并将它们锁定在网络之外(在少数国家完成,但通常不跨越国界或运营商,他们无法就全球数据库达成一致)。但是,有些手机显然允许更改 IMEI,这当然是一个坏主意(为什么硬件供应商允许这样的事情顺便说一句,烧一些字节然后将它们设为只读是不是太难了?)并且人们可能会覆盖它很容易。

如果 WhatsApp 将 IMEI 用于个人身份,我无法再更换我的手机,如果我的旧手机坏了。GSM 的整个理念过去和现在都是,您不受手机的约束,而只是被绑定到 SIM 卡,这就是需要保护的东西。SIM 卡是您的电话号码的钥匙,这就是您获得 PIN 码以及在 3 次尝试失败后将您锁定在外的原因……

我不相信知道电话号码和 IMEI 会导致身份盗用。你需要拿到 SIM 卡,以某种方式破解它并检索 IMSI。这就是您与移动提供商的区别。阅读:https ://www.quora.com/What-is-the-difference-between-ICCID-IMSI-and-IMEI-numbers

甚至您的电话号码也不需要存储在 SIM 卡上。例如,我的私人数据卡 SIM 卡在被询问时显示无效的电话号码,但在我的发票上我可以看到一个真实的,它甚至可以接受短信。

我还读到,如果某人拥有您的 IMEI 号码,他们可以轻松侵入您的 WhatsApp 帐户,如果他们也有您的电话号码,因为 IMEI 被视为 WhatsApp 的密码。

这是基本的FUDWhatsApp 通过 TCP 工作,与电话网络没有任何关系。您可以从家庭网络通过以太网运行 WhatsApp。WhatsApp 只要求您通过输入他们发短信给您的代码来确认电话号码的所有权,因为他们没有用户名并依靠电话号码来识别人,但是一旦完成,您就可以完全扔掉手机并使用WhatsApp的计算机,它仍然可以正常工作。

此外,即使有人设法拦截了号码确认短信(仅通过 IMEI 欺骗是不可能的),他们也只能接管您的电话号码并接收未来的消息,但不会读取您迄今为止收到的任何内容。

即使运营商的网络受损无法修复并且攻击者能够拦截您的流量,他们也无法理解它,因为 WA 使用加密与他们的服务器通信。当然,此时他们将能够拦截号码确认短信并接管您的 WA 身份,但您肯定会注意到(您将刚刚从 WA 注销)并且他们仍然无法读取您的过去的消息。

拥有我 IMEI 号码的人可以在我的智能手机上查看我的个人数据

任何会上传您的个人数据(例如到云)的应用程序都将通过加密连接进行上传,并将使用独立于运营商的用户名和密码。他们不使用 IMEI 来识别您的身份,单独的 IMEI 欺骗甚至无法让攻击者窃听您的流量(并不是说它对他们有很大帮助,因为加密)。