LINUX.ORG.RU
ФорумTalks

Новая услуга от Билайн?


0

0

На днях мне пришла SMS следующего содержания: "Я очень Люблю Тебя!И надеюсь, эта сила придаст уверенноjJ". Оборвалась она двумя непонятными символами Юникода, которые лучше как jJ я здесь не передам.. Но не в этом суть. Номер, с которого мне пришла SMS был мне совершенно не знаком.. Ну, ошиблись подумал я.. И забыл о ней до тех пор пока..

..На следующий день мне не пришла SMS точно такого же содержания, но уже не оборванная, и с известного мне номера, с номера моей любимой девушки. При встрече с девушкой состоялся примерно такой диалог:

- Ты мне SMS сегодня посылала?
- Да.
- А вчера?
- Да, но баланс был на нуле и система не дала послать SMS.
- Однако, она дошла и с чужого номера.
- Но мне не приходило уведомления о доставке.
- Правильно, подтверждение должно быть пришло на тот, другой номер.
- А деньги?
- Ну, и деньги, наверное, с того счёта снялись.

Новая услуга от Билайн: пошлите SMS с нулевым балансом и мы снимем деньги с кого-нибудь другого! :-)

★★★★★

Блин, это же уязвимость с обработкой уникода при малых средствах, можно было хакнуть их кривыми смсками.

wfrr ★★☆
()

Если SMS длинная (а обычно, если используется кириллица, она получается "длинной" в плане битов), она шлется кусками. В смске в служебных полях указывается сколько частей всего и номер данного куска и устанавливается бит, что сообщение из нескольких частей. Подтверждение о доставке всегда приходит по отсылки последней части сообщения, поскольку телефонный софт бит status-report-request устанавливает на последнюю часть. Видимо счет оборвался при отсылке первой части смски, а остальные не выслались ввиду отсутствия денег. Поэтому подтверждения никто не получит в этом случае. Откуда чужой номер, затрудняюсь сказать.

smh ★★★
()
Ответ на: комментарий от smh

Спасибо за информацию. Будем знать.

unDEFER ★★★★★
() автор топика
Ответ на: комментарий от smh

Кстати, только что проверил -- эта SMS-ка считается короткой. Ей до длинной ещё трёх символов не хватает.

unDEFER ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.