據大陸媒體報導指出,安全技術研究機構ThreeZee於日前宣佈,在Verizon公司的簡訊系統中發現一個安全漏洞。藉由這個漏洞,任何人可以很容易地看到發送給Verizon手機用戶的簡訊資料,例如電話號碼或是簡訊的內容,目前Verizon公司尚未修復這個漏洞。
ThreeZee公司指出,駭客經由www.VText.com線上登錄,註冊一個手機號碼之後,就可以截獲曾經發給該手機門號的簡訊,同時還可以在該用戶的手機帳號上加入許多收費專案。
據Verizon表示,產生漏洞的原因在於查詢時必須同時輸入識別ID號碼及接收者的資訊,假設查詢只輸入ID號碼,而不輸入接收者手機號碼的話,那麼查詢結果可能是一條或者上百條的資訊。
只要隨便輸入一個合法的ID號碼,如MsgID4_A54GKVHD或MsgID4_3M5GKVHD之後,系統就會提供一長串的電話號碼和電子郵件地址。Verizon公司的網站允許用戶透過這樣的方式來查看他們所發簡訊內容。因此,只要找出一系列合法的ID號碼,透過這個網站就可以查看到很多簡訊內容,而這些簡訊內容不乏用戶在網路上註冊密碼之類的簡訊,因此居心不良的人可能會利用這種方式截獲密碼所有者的簡訊內容,並用這個手機號來發送簡訊,或下載高價簡訊等等。