2009-09-03 44 views
6

我目前正在开发一种配置为接收来自不同手机的短信的Web服务。随着每条消息,我还会收到SMS发起的手机号码。移动编程:短信的安全性如何保护短信

我的问题是有人可能伪装成另一个电话号码。这可能是从电话(或其他方式)发送短信并使其看起来好像来自特定号码?

我已经阅读过短信欺骗的地方,可以接收其他号码的短信,但我想知道是否可以发送冒充别人(从手机或网络应用等发送)。

回答

9

在正确的设置下,欺骗是相当平凡的。例如,我们使用第三方聚合器服务发送大量SMS,并且每个SMS都有一个“发起者”字段,可以是电话号码(特别是MSISDN)或文本值。如果我们想要的话,我们可以把任何人的号码放在那里。

短信息是极其不安全。它被设计成GSM工程师测试他们的网络的后台通道,并且成为一个不错的收入微调,所以他们就这样离开了它。

这并不是说你不应该通过短信发送敏感信息,只是意识到不安全感,并相应地信任(或不信任)消息。没有渠道是100%安全的,你需要决定它是否足够安全,你想发送它。

+0

是的,所有国际推送聚合器允许更改发件人 – fravelgue 2009-09-03 21:06:58

2

正如我可以通过GMX Web界面发送 - 我的电话号码作为发件人,我的结论是,这确实是可能的。