我的一个客户担心有人正在从他的 iPhone 和他的家庭网络中检索数据并截取文本消息。他告诉我,他在邻居的电话上看到了他发给母亲的一条短信。
一段时间以来,他们一直在共享他们的无线网络,但现在他已经更改了密码。
我目前建议如下:
重置无线路由器配置,
禁用 SSID 广播,
实现MAC地址过滤
但我想要一些其他建议,最好是围绕保护他的 iPhone 短信免受欺骗和其他形式的拦截。如果有帮助,他有一部未越狱的 iPhone 4。
我的一个客户担心有人正在从他的 iPhone 和他的家庭网络中检索数据并截取文本消息。他告诉我,他在邻居的电话上看到了他发给母亲的一条短信。
一段时间以来,他们一直在共享他们的无线网络,但现在他已经更改了密码。
我目前建议如下:
重置无线路由器配置,
禁用 SSID 广播,
实现MAC地址过滤
但我想要一些其他建议,最好是围绕保护他的 iPhone 短信免受欺骗和其他形式的拦截。如果有帮助,他有一部未越狱的 iPhone 4。
据我所知,没有任何实际方法可以阻止在任何手机上接收欺骗性 SMS 消息。很久以前我曾经玩过它,但我们从来没有找到一种方法来做到这一点。
拦截短信要困难得多,如果您正在与有能力的攻击者打交道,那么您可能需要聘请专业的反监视专家(或者如果您自己有能力,请向我们的专家询问具体问题)。显而易见的建议是在重要的情况下在联系人之间使用加密,但这很棘手。
除了实施您建议的路由器配置设置外,请确保它没有启用 WPS PIN 设置/模式。确保您在网络安全方面也应用了 WPA2-PSK 之类的方法,您提到的其他方法仅对攻击者起到阻碍作用,并且相对容易绕过。
这里有 3 个简单的点起作用:
Apple iMessage/Messages 使用数据网络,其中可能包括 wifi,但除非邻居有您客户的 Apple ID,否则他无法检索该消息。iMessage 使用了一些我非常怀疑邻居可以拦截和解密的高强度加密。在此处阅读有关此内容的更多信息。
短信或 SMS 通过 SS7 协议运行。这是用于语音呼叫的信令消息。因此,除非特定运营商通过其 4G 蜂窝数据网络实施 SMS,否则 SMS 不会通过数据网络传输。既然你说他有一部 iPhone 4,它是非 LTE 的,这意味着它将使用传统的语音网络无线电来发送和接收短信。如果邻居有一个大功率的蜂窝塔欺骗器,他可以收听 RF 聊天,但如果没有来自几跳以上元素的加密密钥,他将无法解密或读取消息。情况也并非如此,因为投诉是客户发送了一条他在邻居身上看到的消息。反过来,这将要求邻居欺骗他的 MIN(移动识别码,而不是电话号码),
最后,iOS 对 SMS API 没有任何支持。这意味着,您不能从 3rd 方应用程序拦截、阻止、读取、发送或类似行为。另一方面,Android 允许完全透明地进入 SMS 堆栈。
根据您的描述,我非常怀疑您的客户已被黑客入侵/攻击等。
除了显而易见的,如果他是偏执狂,禁用广播 SSID,使用 WPA2,并选择该地区常用的频率。这将使频道希望和窥探您的客户端 MAC 地址变得困难。反过来,您可以阻止称为 ARP 中毒和 MAC 欺骗的中间人攻击。
如果您的客户仍然偏执,我建议您还强制执行 AP 隔离,这将阻止同一无线 LAN 上的设备一起通信,除非明确允许。