据大陆媒体报导指出,安全技术研究机构ThreeZee于日前宣布,在Verizon公司的简讯系统中发现一个安全漏洞。藉由这个漏洞,任何人可以很容易地看到发送给Verizon手机用户的简讯数据,例如电话号码或是简讯的内容,目前Verizon公司尚未修复这个漏洞。
ThreeZee公司指出,黑客经由www.VText.com在线登录,注册一个手机号码之后,就可以截获曾经发给该手机门号的简讯,同时还可以在该用户的手机账号上加入许多收费项目。
据Verizon表示,产生漏洞的原因在于查询时必须同时输入识别ID号码及接收者的信息,假设查询只输入ID号码,而不输入接收者手机号码的话,那么查询结果可能是一条或者上百条的信息。
只要随便输入一个合法的ID号码,如MsgID4_A54GKVHD或MsgID4_3M5GKVHD之后,系统就会提供一长串的电话号码和电子邮件地址。Verizon公司的网站允许用户透过这样的方式来查看他们所发简讯内容。因此,只要找出一系列合法的ID号码,透过这个网站就可以查看到很多简讯内容,而这些简讯内容不乏用户在网络上注册密码之类的简讯,因此居心不良的人可能会利用这种方式截获密码所有者的简讯内容,并用这个手机号来发送简讯,或下载高价简讯等等。