假设您刚买了东西,它是通过主要的包裹运输代理(例如 FedEx 或 UPS 等)运送的。您将获得一个跟踪号码,您可以使用该号码查看包裹的位置。现在不知何故,黑客能够获得这个号码。什么可能会受到损害?
黑客能否将包裹目的地更改为自己?
黑客是否可以从号码中窃取个人信息(假设他们没有从他们最初获得号码的原始方法中获取任何信息)?
理想的答案将包括不同包裹承运商的比较以及可以回答未来问题的其他信息
假设您刚买了东西,它是通过主要的包裹运输代理(例如 FedEx 或 UPS 等)运送的。您将获得一个跟踪号码,您可以使用该号码查看包裹的位置。现在不知何故,黑客能够获得这个号码。什么可能会受到损害?
黑客能否将包裹目的地更改为自己?
黑客是否可以从号码中窃取个人信息(假设他们没有从他们最初获得号码的原始方法中获取任何信息)?
理想的答案将包括不同包裹承运商的比较以及可以回答未来问题的其他信息
我刚刚将我的 iPad 货件从 FedEx 重新发送到当地一家商店,小偷在那里签收了与我的名字几乎完全一样的包裹。我通过没有连接wifi的手机/互联网订购了iPad。我通过同一个手机检查了几次路由......
不知何故,小偷现在有了我的 iPad,联邦快递说他们对此无能为力。
这取决于用于运送货物的服务。某些服务(例如德国的 GLS)将允许您在包裹发送后将包裹重新路由到附近的 GLS-Hub。通过使用社会工程和送货服务的热线,人们也可以转移其他服务的包裹。大多数送货服务只允许您将包裹重定向到“安全位置”,这将是服务提供商的办公室,您将强制您证明自己的身份才能取走包裹。
关于个人信息:德国 DHL 要求您知道目的地邮政编码以详细跟踪包裹。其他提供商可能会通过其跟踪门户泄露信息。
这就是说,攻击者肯定无法窃取包裹,但能够将货物延迟一定时间。
这是 Ebay 骗子在我身上发生的。UPS 很难使用,几乎不可能与人交谈。由于航运公司的隐私政策,诈骗者知道您解决问题的能力有限。由于您不是收件人,因此他们不会提供有关货物的信息。有了足够的坚持,我得以与一位违反 UPS 协议的客户服务“经理”交谈,并通过电子邮件向我发送了一份声明,称该包裹不是由卖家发货,也不是寄给我的。有了这些信息,我就可以让 Paypal 规则对我有利并退款。
航运公司和 eBay 都知道这个骗局,但没有采取任何措施来阻止它。一种简单的解决方案是让航运公司和 ebay 相互沟通。骗子将失去动机。
一个只有跟踪号的黑客将无法靠它自己做很多事情。但是,如果黑客可以访问航运公司整个运营的物流数据库,那么该跟踪号(如果黑客如此选择)可以更改系统中的目的地地址作为更新,并假装您发起了该更改。通过这种方式,他们可以将包裹丢弃在随机地址,然后黑客会亲自拿起包裹并签署您的名字以完成。运输公司会看到您的签名并相信您已收到包裹。
然而,此类物流系统通常受到严格监控,在我对该主题的研究中,我没有发现很多此类危险黑客事件发生的案例。虽然也不是不靠谱。