当前位置:首页 > 渗透破解 > 正文内容

怎么用手机号查找别人的定位(查定位手机号)

访客3年前 (2022-01-02)渗透破解1059

怎么用手机号查找别人的定位(查定位手机号)昨晚,机哥在某应用市场闲逛,看到关注的一个开发者,推出的新APP。名字很普通,但看到功能介绍,机哥的心情变得不普通了...手机号实时定位难道,这就是传说中滴,只要有你手机号,就能定位到你在哪?!以前,只听说过它的存在,因为,貌似只有某些法律允许的部门和公司才

怎么用手机号查找别人的定位(查定位手机号)

昨晚,机哥在某应用市场闲逛,看到关注的一个开发者,推出的新APP。

名字很普通,但看到功能介绍,机哥的心情变得不普通了...

实时定位

难道,这就是传说中滴,只要有你手机号,就能定位到你在哪?!

以前,只听说过它的存在,因为,貌似只有某些法律允许的部门和公司才可以进行这操作啊。

上手把玩几分钟后,坦白讲,机哥被吓到了,真的可以诶...

有多简单——机哥拉上潮老师,做了个小测试,三步就搞定。

1. 潮老师手机安装APP后,输入机哥的手机号码。

2. 机哥手机直接收到服务商发来的短信,回复Y同意。

3. 这时,潮老师在APP里输入我手机号,支付,就能看到机哥实时位置了。

全程傻瓜,只需要机主回复一条短信。

是的是的,机哥作为机主本人,的的确确是回复了“同意”短信。

但是,机哥说但是了啊。

服务商发来的短信语焉不详,没说一旦解锁,我的位置信息会被收集了用在哪些范围。

以及,以后机哥每次(被)查询时,会不会都能收到通知?

测试结果——之后潮老师换了不同手机,每次查询我定位时,机哥都完全不知道,没有任何提示!

那机哥刚才回复的那个“同意”,是仅仅只授权给了发起这个请求的潮老师了吗?

机哥拿起小凡的手机,重新下载APP,重新注册登录,输入机哥手机号码...

是的,只要付费,照样可以看到机哥在哪里。

本以为离我们普通人很远的高级操作,结果随便什么人都可以用,使用过程中完全不审核、不验证身份。

更随便的是,全程唯一的提示,是服务商找机哥要权限的短信。只需要一次回复同意,那这个权限,(除非主动在APP上关闭权限)一直都有效。

注意,这个权限并不只是授权给了潮老师,而是授权给了那家技术服务商。

好奇心爆棚的机哥手贱,给潮老师解锁了自己手机号的定位权限,之后,全天下知道我手机号的人,在我不知情的前提下,都可以用这APP查我的实时位置了。

如果你因为某些特殊原因,就像APP介绍里说的,需要通过手机号查找家里老人、小孩的位置,让他们的手机号解锁了这个权限。这无可厚非。

那本应该只有你自己能查,结果变成,只要知道那个手机号的人,都能查。

开个脑洞---

机哥以后的那些女盆友,悄悄拿起我手机,回复“同意”,然后立刻删掉那条短信。之后,她们就可以神不知鬼不觉的,随时在自己手机上查看机哥在哪。

嗯 ,这就是爱吧。

然而因为女盆友们这么皮一下,其他人、任何人都能在他们的手机上,输入机哥的手机号,查看机哥在哪。

额,这可就是葬爱啦!

再开个脑洞---

要知道,拦截手机短信并自动回复,这可不是什么高科技。

机哥就被山寨机坑过,莫名不停扣费。最后查到是因为被订阅了某些收费服务,而服务商发来的确认短信,山寨机帮我回复并且删除了。

这种技术,在某些技术网站,随便一搜,都有几十种,拿来就能用的。

想想,如果手机号定位加上短信拦截功能,就可以:偷偷拦截提示短信,偷偷回复 Y 确认,偷偷解锁权限,偷偷查我的位置。

阔怕,但这事没完。

据机哥所知,这种手机号自带的位置信息,也就是基站定位信息,一般只能查询自己的。我的手机只能查本人的基站定位,因为手机里有我的基站信息。

而要用我的手机去查找别人的基站定位,不存在,因为我的手机里并没有别人的基站信息。这种信息,只有运营商才有。

那么问题来了,这 APP 为什么能查到其他手机号的位置数据?

机哥去研究了这 APP 的开发者,没找到啥,只是个APP开发商。

研究继续,机哥想起前面那条短信里面,有服务商的公司名,阔以去搜索这家公司啊。


扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://www.w-123.com/103768.html

“怎么用手机号查找别人的定位(查定位手机号)” 的相关文章

俄罗斯面临 IT 危机 距离数据存储空间耗尽只剩下两个月

在西方云计算供应商撤出俄罗斯后,俄罗斯面临严峻的IT存储危机,在数据存储耗尽之前,俄罗斯只剩下两个月的时间。这些解决方案是在数字转型部举行的一次会议上提出的,出席会议的有Sberbank、MTS、Oxygen、Rostelecom、Atom-Data、Croc和Yandex的代表。 据俄罗斯新闻媒...

研究人员谈论潜在的没有性能成本的 CPU 安全漏洞缓解措施

一位安全研究员在上周末的自由和开源软件开发者欧洲会议(FOSDEM)上围绕缓解像Spectre和Meltdown这样的处理器漏洞发表演讲,所提出的方式力求让性能成本可以忽略不计。 Cyberus科技公司的Sebastian Eydam在2022年FOSDEM会议上发言,谈到有可能在几乎没有性能成本...

盗版有风险:谨防 BitRAT 恶意软件伪装成 Windows 10 激活工具传播

近段时间,一轮新的 BitRAT 恶意软件活动正在加速传播。手段是利用非官方的微软许可证激活器,来激活盗版 Windows 操作系统。Bleeping Computer 指出,BitRAT 是一款功能强大的远程访问木马。在网络犯罪论坛和暗网市场上,它正以 20 美元的买断价,向网络犯罪分子们兜售。...

俄罗斯外卖应用的泄露数据中包含 GRU 特勤人员的用餐习惯

据The Verge报道,根据Bellingcat的调查结果,俄罗斯外卖平台Yandex Food的一次大规模数据泄漏暴露了属于那些与俄罗斯秘密警察有关的递送地址、电话号码、姓名和配送指示。 Yandex Food是俄罗斯大型互联网公司Yandex的子公司,于3月1日首次报告了数据泄漏事件,将其归...

Cynerio 报告:医院中一半的联网设备容易受到黑客攻击

根据医疗网络安全公司Cynerio的一份新报告,医院中使用的互联网连接设备有一半以上存在漏洞,可能会危及病人安全、机密数据或设备的可用性。 该报告分析了全球300多家医院和医疗机构的1000多万台设备的数据,该公司通过连接到设备上的连接器收集这些数据,作为其安全平台的一部分。 医院里最常见的互联网...

Google 研究人员:Pegasus iPhone 攻击是有史以来最复杂的漏洞之一

现在已经打了补丁的Pegasus iPhone攻击是近年来看到的最复杂的攻击之一。在研究了多次成为头条新闻的iMessage安全漏洞后,来自Project Zero的Google研究人员将其描述为“技术上最复杂的漏洞之一”。 他们称,NSO集团的工具在复杂程度上跟民族国家间谍工具不相上下。而NSO...

评论列表

野欢殊姿
3年前 (2022-06-30)

,只是个APP开发商。研究继续,机哥想起前面那条短信里面,有服务商的公司名,阔以去搜索这家公司啊。

萌懂戈亓
3年前 (2022-06-30)

有别人的基站信息。这种信息,只有运营商才有。那么问题来了,这 APP 为什么能查到其他手机号的位置数据?机哥去研究了这 APP 的开发者,没找到啥,只是个APP开发商。研究继续,机哥想起前面那条短信里面,有服务商的公司名,阔以去搜索这家公司啊。

柔侣溇涏
3年前 (2022-06-30)

机哥手贱,给潮老师解锁了自己手机号的定位权限,之后,全天下知道我手机号的人,在我不知情的前提下,都可以用这APP查我的实时位置了。如果你因为某些特殊原因,就像APP介绍里说的,需要通过手机号查找家里老人、小孩的位置,让他们的手机号解锁了这个权限。这无可厚非。那本应该只有你自己能查,结果变成,只

馥妴扮乖
3年前 (2022-06-30)

普通,但看到功能介绍,机哥的心情变得不普通了...手机号实时定位难道,这就是传说中滴,只要有你手机号,就能定位到你在哪?!以前,只听说过它的存在,因为,貌似只有某些法律允许的部门和公司才可以进行这操作啊。上手把玩几分钟后,坦白讲,机

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。