在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊演示安全漏洞:可冒充銀行等機構(gòu)向用戶發(fā)送短信

如意 ? 來源:澎湃新聞 ? 作者:陳宇曦 ? 2020-10-27 16:22 ? 次閱讀

垃圾短信通常是由黑產(chǎn)份子利用非法購買的無線電設(shè)備,建立“偽基站”所發(fā)出,現(xiàn)在,有白帽黑客團隊發(fā)現(xiàn),利用通信協(xié)議漏洞,也可以“制造”垃圾短信效果。

10月24日,在GeekPwn 2020 國際安全極客大賽上,騰訊安全玄武實驗室高級研究員李冠成、戴戈演示了一項最新的5G安全研究發(fā)現(xiàn):利用5G通信協(xié)議的設(shè)計問題,黑客可以“劫持”同一個基站覆蓋下的任意一臺手機的TCP通訊,包括各類短信收發(fā)、App和服務(wù)端的通信均有可能被劫持。

李冠成和戴戈演示了攻破5G消息(RCS)的過程,以“20201024”的號碼向一臺指定的手機發(fā)送了一條消息。

實際上,消息不僅僅是可以以“20201024”的號碼發(fā)出,而是可以模仿任意號碼。

據(jù)騰訊方面介紹,這一漏洞意味著,用戶收到一條顯示為“955**”的銀行短信或者App消息推送有可能來自未知的惡意用戶,黑產(chǎn)團伙可以利用這個漏洞實施多種形式的攻擊,例如偽造銀行向受害者發(fā)送短信告知異常交易,引導(dǎo)受害者去點擊一個鏈接,實際上這個鏈接被植入木馬,可以竊取受害者銀行卡信息;也有可能偽造受害者的手機號向其家人發(fā)短信,提出轉(zhuǎn)賬或者其他要求;甚至劫持任意HTTP訪問,造成用戶賬號密碼等敏感信息泄露。

據(jù)玄武實驗室透露,這項漏洞是通信協(xié)議漏洞,不依賴于任何特定設(shè)備或者網(wǎng)絡(luò)環(huán)境,只要攻擊者和被攻擊者處于同一個基站覆蓋下就可以完成攻擊,并且整個過程用戶側(cè)毫無感知。5G、4G、3G通信協(xié)議中均存在這個漏洞。

“這個問題影響世界上所有的手機,”騰訊安全玄武實驗室負責人于旸告訴澎湃新聞(www.thepaper.cn)記者,“4G5G下跑的RCS都是可以被劫持,實際上(利用這一漏洞)可以‘劫持’4G和5G下任何的網(wǎng)絡(luò)通信?!?/p>

“隨著通信技術(shù)的升級換代,從整體上看5G通訊在安全性上有了更大的保障,但并不意味著我們可以對5G安全問題掉以輕心?!彬v訊安全玄武實驗室高級研究員李冠成表示。

“我們會通知信息安全主管部門,然后也會跟相關(guān)的標準組織知會這件事情。”于旸表示。

不過,對于普通用戶來說可能不必過多擔心。于旸認為,該漏洞攻破的技術(shù)難度“相當之大”,“在我們實驗室歷史研究里,這個算是比較難的?!闭劶奥┒吹陌l(fā)現(xiàn)過程,騰訊安全玄武實驗室高級研究員李冠成和戴戈稱,5G的標準文檔量非常大,如何從數(shù)千萬字的海洋里發(fā)現(xiàn)漏洞,是非常困難的事情。

發(fā)現(xiàn)漏洞,然后將其公布給廠商修復(fù),以免“黑帽黑客”從中盜取信息、牟利,這是“白帽黑客”的工作日常。每年的GeekPwn國際安全極客大賽會匯集大批白帽黑客,在本次比賽中,挑戰(zhàn)者演示了自制雷達干擾自動駕駛的汽車等場景。

碁震KEEN公司創(chuàng)始人、GeekPwn大賽發(fā)起創(chuàng)辦人王琦在大會上表示,“極客不應(yīng)該是黑色的,也不應(yīng)該是神秘的。極客其實像醫(yī)務(wù)工作者一樣,通過提前發(fā)現(xiàn)漏洞來避免問題。我相信極客可以用自己的好奇心去發(fā)現(xiàn)未知的缺陷,可以用自己的責任感去吹響提醒的號角?!?br /> 責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6184

    瀏覽量

    137467
  • 短信
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    13016
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    16883
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    安全與節(jié)能兼得,安科瑞銀行安全用電方案讓銀行用電更安心

    一、引言 隨著金融行業(yè)的快速發(fā)展,銀行營業(yè)網(wǎng)點、數(shù)據(jù)中心場所的用電設(shè)備日益增多,用電負荷不斷攀升,對用電安全管理提出了更高要求。一旦發(fā)生電氣火災(zāi)、漏電
    的頭像 發(fā)表于 05-13 16:44 ?156次閱讀
    <b class='flag-5'>安全</b>與節(jié)能兼得,安科瑞<b class='flag-5'>銀行</b><b class='flag-5'>安全</b>用電方案讓<b class='flag-5'>銀行</b>用電更安心

    小馬智行與騰訊云達成戰(zhàn)略合作,打通微信應(yīng)用Robotaxi入口

    用戶端的產(chǎn)品形態(tài)和業(yè)務(wù)場景,為L4級自動駕駛產(chǎn)品的商業(yè)化落地提速。 騰訊云與小馬智行將探索 在微信端內(nèi)的“出行服務(wù)”入口及騰訊地圖應(yīng)用內(nèi),打通小馬智行Robotaxi服務(wù) ,讓廣大
    的頭像 發(fā)表于 04-25 10:24 ?305次閱讀

    如何維護i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?359次閱讀

    小程序開發(fā)必須知道的5個技巧:提升效率與用戶體驗的權(quán)威指南

    重復(fù)網(wǎng)絡(luò)請求,提升離線體驗。 四、 安全漏洞可能導(dǎo)致用戶數(shù)據(jù)泄露甚至法律風險。 數(shù)據(jù)加密:敏感信息(如支付憑證)需通過HTTPS傳輸,并采用AES算法加密存儲。 權(quán)限控制:嚴格限制API調(diào)用權(quán)限,例如
    發(fā)表于 03-14 14:51

    【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復(fù)與國內(nèi)用戶支持

    Perforce Helix Core近日發(fā)布安全補丁,解決高危DoS漏洞,安全性進一步增強!獲取支持,咨詢Perforce授權(quán)代理商龍智,我們提供咨詢、試用、安裝部署、培訓、技術(shù)支
    的頭像 發(fā)表于 02-27 17:12 ?616次閱讀
    【版本控制<b class='flag-5'>安全</b>簡報】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修復(fù)與國內(nèi)<b class='flag-5'>用戶</b>支持

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯(lián)邦機構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?476次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    為CVE-2024-56161,其潛在風險引起了業(yè)界的廣泛關(guān)注。為了更深入地了解該漏洞,谷歌安全研究團隊在GitHub上發(fā)布了相關(guān)帖子,對漏洞的詳細信息、影響范圍以及可能的攻擊方式進行了全面剖析。同時,AMD也針對這一
    的頭像 發(fā)表于 02-08 14:28 ?483次閱讀

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?581次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼、未加密的數(shù)據(jù)傳輸、不
    的頭像 發(fā)表于 10-29 13:37 ?1120次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?463次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見的漏洞掃描技術(shù): 自動化漏洞掃描 : 網(wǎng)絡(luò)掃描 :使用
    的頭像 發(fā)表于 09-25 10:27 ?795次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?858次閱讀

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長期存在的
    的頭像 發(fā)表于 08-08 17:16 ?780次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運營與應(yīng)急響應(yīng)

    ,黑客已經(jīng)發(fā)現(xiàn)并利用的安全漏洞。這類漏洞的危害極大,往往會給企業(yè)帶來嚴重的安全威脅和經(jīng)濟損失。 近日,OpenSSH曝出了一起嚴重的0day漏洞,引起了全球范圍內(nèi)的廣泛關(guān)注。OpenS
    的頭像 發(fā)表于 07-10 10:29 ?1784次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)<b class='flag-5'>安全</b>運營與應(yīng)急響應(yīng)
    主站蜘蛛池模板: 午夜久久网| 狠狠做久久深爱婷婷97动漫 | 男生女生靠逼视频 | 在线免费午夜视频 | 香蕉色网 | 国产又黄又爽又猛的免费视频播放 | 成人国产激情福利久久精品 | 精品美女在线观看 | 免费恐怖片 | www.av小视频 | 国产免费爽爽视频免费可以看 | 天堂中文在线资源库用 | 欧美日韩国产乱了伦 | 黄色免费在线网站 | 国产色司机在线视频免费观看 | 亚洲国产美女精品久久 | 毛片网在线| 四虎永久在线精品国产免费 | 天天摸天天干 | 人人人人凹人人爽人人澡 | 精品国产一区二区三区成人 | 天堂一区二区在线观看 | 一级做性色a爱片久久片 | 色视频2 | 午夜cao| 黄色欧美| 91在线免费观看网站 | 欧洲精品不卡1卡2卡三卡四卡 | 午夜剧场刺激性爽免费视频 | 免费黄色大片网站 | 色综合亚洲天天综合网站 | 黄 色 录像成 人播放免费 | 全部免费特黄特色大片视频 | 男男h文小说阅 | 白嫩美女一级高清毛片免费看 | 看a网站 | 日本污视频在线观看 | 性视频网址 | 美女写真福利视频 | 日本色免费 | 午夜小视频免费 |