номера никто не будет блокировать. не стоит путать короткий смс-номер и префикс, который сдаётся в аренду кому попало.
префиксы блокируют на раз по обращению. делает это контент-провайдер, который владеет номером.
в некоторых операторах постепенно появляется функционал, позволяющий это делать (блокировать префиксы) на уровне оператора, что позволит оградить пользователя от списания средств за блокированный префикс (в случае блокировке на уровне контент-провайдера бабло всё равно списывается, но потом возвращается).
На одном номере может висеть очень много всяких услуг. Одни услуги рассылают анекдоты и картинки кошечек по запросу и чтобы получить всё это счастье надо ввести определенный номер в самом сообщении. А у винлокеров и прочих пидарасов надо вводить совершено другой код в сообщении. Номер один, а компании разные.
не. это никому не нужно.
тем более номерами владеют контент-провайдеры (хотя и арендуют техническую возможность пользования у опсосов).
на одном номере может висеть огромное количество услуг. в том числе услуг сторонних партнёров контент-провайдеров. вот как раз эти партнёры и занимаются мошенничеством — их могут и заблокировать, могут ментам сдать.
случай кстати был. от меня как-то раз вконтакте спам был (хотя я вроде не последний лох в обеспечения собственной безопасности в сети, но видимо где-то засветил свой пароль в открытом wifi =\ ). так вот, воспользовавшись кое-какими связями я даже умудрился выбить из контент-провайдера скан паспорта владельца мошеннического префикса и его контактные данные (префикс естественно заблокировали). чел оказался вполне реальный. интересно, что когда КП прислал мне это письмо, они в нём попросили не предпринимать никаких действий, поскольку чел находится под наблюдением соответствующих органов. ну я решил не ввязываться — просто пообщался с челом. он правда так и не ответил на мой вопрос… т.е. смысл в том, что даже сами КП неохотно перекрывают кислород своим партнёрам — поскольку те приносят хорошие деньги, пока конечно на них конкретно не наедут)
Номер отправителя на самом деле ничего не значит. Сейчас попробовал — через один сайт отправил себе смс, и отправителем указал 4040. Пришло.
Надо радоваться, что школомошенники не додумались отправлять смс через подобные сайты, и в графе отправитель писать «Сын» или «Дочь».
Это баловство я еще напервом курсе универа практиковал. Прога позволяла на 1-н акк отправить 5 шаровых смс (с подменой номера). Никаких хитрых умыслов, лишь шутки над знакомыми. Но было весело =)
Долго же «мама» ответ писала: входящее датировано августом прошлого года, фотография сделана сегодня, а ответное СМС отправлено буквально перед тем, как был сделан снимок ;)
>> И быть может кому-нибудь из хабра-сообщества эта информация покажется интересной.
Ага! Тысячи хомячков с хабра ломанутся сушить сухари писать свой «мега спам бот».
Какая еще польза. Алгоритм очевиден, анализ тривиален, рекомендаций по борьбе — нет…
И еще раз убеждаюсь в том, что мобилки для родителей должны быть на уровне нокиа 1100.
Никаких ммс, никакой джавы, никаких тач приколов.
Две кнопки — зеленая — принять; красная — отбой.
А что в этом такого, чего вскрыло то? Распространённая практика. И в книжках и примерах то и дело встречается. Другое дело, что необходимость ручного вызова gc в общем случае под вопросом при pauseApp, но хуже точно не будет)
Хм, ну так всё же? Всё равно интересно, что именно тут странного. Ну да ладно…
На самом деле зря это вы сомневаетесь, ибо по спецификации в pauseApp прямым текстом полагается «по максимуму освободить занятые ресурсы». Если вам кажется, что тут смешно потому что в Java так делать не принято, то тут тоже пальцем в небо, ибо javame почти никогда «не java». И скорее всего вы и не писали никогда под javame. Тут свои приколы и в реальных ситуациях прямое обнуление ссылок после использования и вызов gc реально полезен, читайте статьи по перфомансу. Есть куча имплементаций JVM для мобил, где странные действия приносят профит, потому в нормальных профессиональных приложениях встречаются иногда смешные куски кода.
Опасности только мало. Все равно телефон спрашивает, отправлять ли SMS. Похоже, если только это «Программа для анонимной отправки SMS». Но знающий человек все равно не нажмёт.
И не надо раздувать из этого «вирус/троян для мобильных телефонов», ведь никаких уязвимостей, кроме тех, которые в головах пользователей, он не задействует.
Стоит сказать о новом виде мошенничества, не требующим отсылки СМС или подписки на какие-либо услуги, а именно — премиальный трафик. Ранее были единичные сообщения о большом счёте за интерент при посещении некоторых ресурсов (подобное на блоге F-Secure).
Сегодня вышла обзорная статья на mobile-review
Ну, это далеко не ново: абоненты билайн и мтс с России уже больше года стонут от полузаконного способа отъема денег. От самих опсосов можно даже получить официальные списки сайтов с повышенной тарификацией. Странно, что на хабре об этом только одна короткая статья в закрытом блоге: habrahabr.ru/blogs/i_am_angry/102085/
Может, написать по возможности всеобъемлющую?
Имхо, статья была бы намного интереснее, если бы она раскрывала техническую часть именно sms-спама — махинаций вроде «мама, у меня проблемы». Самому подобные сообщения не раз приходили, почитал бы с удовольствием. А так… всё тоже самое было (уже десятый, наверное, комментарий об этом) в блоге java пару недель назад. Даже не знаю, что и добавить.
А вот мне такое сегодня пришло: redmms.jino.ru/mms.jar
В jar-ке 7 файлов с class-ами плюс некий обфускатор в коде, так что короткого номера и текста смс не видно, а заабузить хочется. Прогнал через декомилятор, получил семь java-файлов, как теперь их в Java(TM) ME Platform SDK 3.0 открыть для отладки?
Небольшое исследование sms спама