是否有 Facebook 用于发送身份验证令牌的电话号码列表?

信息安全 验证 短信 Facebook
2021-08-12 14:51:46

直到几天前,我总是收到来自 numbers+181338477XX的 Facebook auth tokens,除了几次来自+85294985XXX.

问题是最近我一直在直接从意大利号码接收代码,这并不奇怪,因为我位于意大利,但有两件奇怪的事情:

1.它们比以前慢得多,即可能需要2~15分钟,而之前它们是即时的

2. 格式错误,不完全像典型的网络钓鱼邮件那样存在拼写错误,但奇怪的是它们在文本中添加了随机字符(示例如下)

定期留言:

  • Il tuo codice di sicurezza di Facebook: XXXXXX

奇怪的消息:

  • +393460286641 Il,tuo codice'di sicurezza di Facebook: XXXXXX
  • +393774919485 Il tuo codice di,sicurezza_di Facebook: XXXXXX'
  • +393428446457 Il tuo codice,di sicurezza di Facebook: XXXXXX,
  • +393385643500 Il tuo,codice di sicurezza_di Facebook: XXXXXX.
  • +393806332520 Il,tuo codice,di sicurezza di Facebook: XXXXXX

编辑一些新的短信:

  • +393455720151 Usa 033985'come_password per Facebook Messenger for.Android.
  • +393402647316 Usa 033985 come password'per Facebook Messenger for Android._
  • +393456388686 Usa 808589 come password per Facebook for Android.'
  • +393484224323 Usa 808589 come password per.Facebook for.Android.

(这些是不同的,因为不是网络登录而是Android应用程序登录,但仍然出现奇怪的字符)

我有两个电话号码绑定到那个 FB 帐户。以前我只记录了其中一部手机的消息。现在改为在两部手机上记录它们,有趣的是,即使是“相同”的消息也以不同的方式被破坏。


第一个奇怪的事情是两个单词之间或字符串末尾的随机字符(到目前为止,,,,,,,第二个奇怪的事情是电话号码总是完全不同,而之前他们只使用两个“主要”数字,带有许多“子”数字(请原谅虚构的术语)。'_.

我完全不知道谁能做这样的事情,例如劫持SMSs,为什么要以这种方式破坏消息,以及为什么这样做而不使用它:即查看登录名、授权设备等。没有任何异常.

当我们第一次收到这样的消息时,发生了最后一个奇怪的事情:有两部手机绑定了这些身份验证令牌,只有一部收到了奇怪的消息,而另一部收到了正确的消息(尽管两者都被延迟了)。

1个回答

据我所知,向 Facebook 报告的短信漏洞是另一回事,它使用 Facebook 对未注册号码的响应来接收未使用的确认码来重置其他用户的密码......

如果您使用的是 Android 设备,我强烈建议您检查您的手机是否有任何恶意应用程序。当我对移动安全进行一些研究时,我遇到了一些可以从设备窃取信息的应用程序。当您从 Google Play 以外的第三方网站安装应用程序时,就会发生这种情况。其中一些非常强大,它们甚至能够在升级操作系统时自我更新(例如:JB-KitKat)

我不确定 MITM 的可能性,因为,到底谁想要拦截响应代码并为消息添加怪异?即使有人拦截你,他们也不会只是将这些消息发送给你,因为我认为,一旦使用令牌,它就会过期,所以如果他们使用它,你将无法使用它。

我的观点是,FB 时不时会推出新功能,尝试新功能,他们可能已经尝试过对 sms/login-token 功能进行某种本地化。

如果您只有一个电话号码只有这个问题,您可能还需要考虑服务提供商出现故障的可能性。