在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

盤點GSM網絡漏洞導致的網絡詐騙常用手段

h1654155972.5890 ? 來源:未知 ? 作者:胡薇 ? 2018-08-14 17:11 ? 次閱讀

論壇最近出現了討論GSM安全性的文章,甚至要移動停掉GSM網絡以保證用戶安全,尤其是資產安全,有點放大之嫌。

GSM網絡的安全討論不是現在才發現的,最近出現的一兩起短信劫持導致資產損失也不是新出現的技術。短信嗅探是七八年前就玩爛的技術,現在突然爆出來,不過是因為之前這個技術并沒有導致什么問題,現在出現也只是犯罪分子運氣加上用戶使用習慣、信息泄露泛濫綜合環境下導致的個案而已。

在討論這個問題之前,樓主先舉一個不恰當的例子:我們生活的環境安全嗎?不見得吧,隨便一個人,到超市買一個CAIDAO,就可能KO你,安全從何談起?但是為什么我們的社會沒有發生大規模這樣的事件?從經濟學的角度來說,就是得不償失,收益與風險不成正比。你如果認可了這個觀點,我們才可以繼續往下談通信的安全問題。

讓我們看看GSM網絡漏洞導致的網絡詐騙常用手段。

1

大量發送垃圾短信

這是由于GSM網絡只提供基站側對手機的單向鑒權,說白了,就是只有基站認證手機用戶的身份是否合法,但是手機沒有權限去認證基站是否合法,所以只需要用一個簡單的偽基站,就能做到。但是現在城市里面的公安局、無線電委員會、通信管理局、三大運營商都有實時監控偽基站的手段,一旦發現某個地方有密集的信號發射干擾,馬上就會定位追蹤并且派人現場抓捕,現在使用率已經不高,并且只能給用戶發送一些黃賭毒的信息,收益不高,漸漸消失在人民的視野。

2

木馬劫持

這和手機系統有關,和運營商關系不大,手機進化到智能機時代之后,尤其是前期的安卓系統,由于是部分開源,導致比較容易被植入木馬軟件。比如你的QQ、微信好友被盜號之后給你發送的連接,你一點就有可能被植入木馬,或者你自己在瀏覽亂七八糟的網站上隨意點擊也有可能,但是相對來說,蘋果系統比較安全,現在的安卓系統也基本堵住了這個漏洞。木馬劫持雖然會導致用戶的信息安全受到威脅,但是很難獲得大范圍的高收益,原因無外乎幾點,一是需要在用戶的手機里面植入木馬,二是需要用戶操作的時候才能劫持信息。比如用戶操作了支付寶,支付寶下發了驗證碼,這個時候木馬才能將短信碼讀取并悄無聲息發送給騙子。隨著各大APP安全技術的提高,木馬植入也基本淡出了人們的視野。

3

銷卡補卡

這個手段不可謂不高明,高明在于幾乎不需要技術,在某個夜晚,當你一覺醒來,你發現你的手機卡已經不能用了,等到你去營業廳補卡的時候,才發現,你的手機銀行、支付寶的錢財都消失了。原理更加簡單了,也和GSM無關,在3G/4G下也是一樣的,騙子勾結運營商的工作人員,強行停掉你的卡,然后再補一張同樣號碼的卡即可,然后在深夜將你的手機賬號相關的所有能夠轉走的錢全部轉走。很多人對運營商異地不能補卡很費解,如果能夠異地補卡,出了問題誰負責?在中國隨便一個地方的營業廳都能停掉你的卡然后補一張,現在手機號幾乎可以關聯你的所有行為,誰能管控這個風險?發卡地補卡至少可以堵住這部分風險。

4

短信嗅探

終于說到本文的重點了,短信嗅探,其實就是所謂的GSM監聽。首先,監聽需要滿足兩個基本條件,一個是監聽者必須和你在同一個基站底下,二是監聽者已經破譯了GSM網絡傳輸的密碼。

那些說什么GSM是明文發送的基本屬于人云亦云,只不過GSM的制式原理由于沒有過多考慮安全的原因,導致了很容易被破解。OsmocomBB全稱OpensourcemobilecommunicationBaseband,是GSM協議棧的開源實現。這解釋起來挺繞,簡單說就是OsmocomBB開源項目已完成對GSM通信網絡的破解。程序員可以利用OsmocomBB開源項目的成果,實現對2G手機的非接觸式監聽。

黑客將MotorolaC123/C121等早已被市場淘汰的老舊手機成為監聽手機基站信號的秘密武器,黑客拿到用以監聽的老舊手機,首先會重寫固件進行技術改造。其原理就好象人們拿收音機聽廣播,現在這部被改造的MOTO古董手機就成了捕捉空氣中GSM信號的“收音機”。

將這些改造過的舊手機通過音頻數據線連接到電腦,再使用網絡嗅探軟件,將監聽裝置收聽到的2G手機數據成功捕獲。深入分析即可解析出手機短信、彩信、音頻信號(通話)、以及手機上網的數據包(繼續解碼可以得到上網數據)。

使用抓包工具分析監聽到的短信內容

通過上面的解釋,我們大概了解,騙子想要最終實現對你資金的盜取,需要進行以下步驟。

(1)選擇一個窩點,準備好工具,打開電腦,然后開始監聽網絡上的信息,并獲取有用信息,這個時候,通常第一步是先獲取你的手機號碼。

(2)選擇一個深夜(為什么要深夜是因為如果是白天,你看到短信內容馬上就會意識到風險,會立刻停了各種工具),然后用你的手機號,隨機登陸各大銀行網銀、支付寶、微信等,通過短信嗅探截取你的短信驗證碼修改密碼,完成資金轉移。

是不是很簡單?的確,在GSM網絡制式下,就是這么簡單,你的錢財一下就沒有了,但是為什么至今中國并沒有發生大規模的短信劫持導致的網絡安全事件?

得不償失,是我一開始就亮出來的觀點!

否則,運營商早就停用GSM網絡了,試想一下,隨意一個人,花幾百塊錢就能隨意監聽別人的隱私盜取別人的資產,我們的社會現在會變成什么樣了?不必杞人憂天。

為什么說得不償失呢?

絕大部分的人賬號僅憑一個短信驗證能夠被轉移的資金有限,幾千幾萬基本就封頂了(限額導致),但是通過短信嗅探來獲取不法所得需要一個完整的犯法鏈條,要有人賣相關的設備給你,要有資產轉移的渠道,關鍵問題是,你無法像目前大面積存在的電信詐騙一樣,人在海外就能操作,你必須在和被盜取人同一個基站底下,犯法風險太高。

你需要同時獲取別人的手機號碼、銀行賬號、身份信息,僅僅憑借一個手機號碼和短信,獲得實在太少,支付寶也好,微信也罷,想通過電腦轉移資金基本不太可能,微信不支持電腦轉賬,支付寶的安全策略也不支持一個電腦同時操作多個支付寶賬號轉賬。沒有別人的手機,想通過一個手機號和短信,獲得實在不多。

最為關鍵的是,絕大部分的人都已經開通了3G、4G,在3G4G信號下,短信是走3G、4G的,這個時候你又必須要開一個信號干擾器,讓用戶強制回落2G,但是你的干擾器一開,馬上就會被運營商部門檢測到。

假設一切天時地利人和,你通過GSM監聽,得到了別人的信息,在深夜完成了資產盜取,然后通過手段將錢取了出來,然后呢?換個地方繼續,直到被抓的那一天,僅此而已。

安全從來都是相對的,電信的CDMA不必說,是原理的問題,導致沒有這個風險,聯通停2G也和安全毫不相干,想說因為出現幾起資產安全事件就讓移動停掉2G簡直就是杞人憂天。

如果你所在的地方4G信號不錯,就開著機睡覺吧,至少可以保證短信是走4G到你手機的,他們監聽不了,也就獲取不到,如果他們非要開著信號干擾器來作案,那就和我開頭說的一樣,自然有相關部門定位、跟蹤、抓捕它,你防止不了,也無需太過擔心。

至于移動GSM的命運,三年之后我看不到任何會停掉的跡象,忘記說了,移動的科研都是以三年為基礎的,三年后,盡人事聽天命吧!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7711

    瀏覽量

    90122
  • GSM
    GSM
    +關注

    關注

    9

    文章

    837

    瀏覽量

    123668

原文標題:GSM網絡不安全?正老當益壯,不要杞人憂天

文章出處:【微信號:C114-weixin,微信公眾號:C114通信網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    芯盾時代用戶身份和訪問管理平臺助力企業消滅弱口令

    弱口令,是網絡安全中的老大難問題,因為弱口令導致的重大網絡安全事件屢見不鮮。在攻防演練中,利用弱口令進行攻擊是紅隊最常用的攻擊手段之一,在所
    的頭像 發表于 04-27 09:16 ?205次閱讀

    華為AI通話反詐方案助力預防電信網絡詐騙

    近日,華為技術有限公司基于AI通話解決方案,幫助運營商實現通話中的實時AI反詐,標志著電信詐騙防控正式邁入“實時阻斷”的全新階段。
    的頭像 發表于 04-21 09:17 ?296次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?253次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全技術、SASE(安全訪問服務邊緣)、漏洞管理等
    的頭像 發表于 03-11 09:34 ?263次閱讀
    華為<b class='flag-5'>網絡</b>安全產品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系認證

    芯盾時代中標新疆銀行反電信網絡詐騙風險監控系統

    芯盾時代中標新疆銀行,?建設覆蓋全渠道交易場景的反電信網絡詐騙風險監控系統,整合線上線下交易數據,動態部署監測規則,通過規則引擎實現風險識別與處置,提升風險防控能力,滿足監管合規要求等,有效防范
    的頭像 發表于 03-04 11:23 ?619次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護
    的頭像 發表于 02-08 08:47 ?278次閱讀

    橋接解決網絡覆蓋問題

    隨著信息技術的飛速發展,網絡覆蓋問題成為了制約網絡通信質量的關鍵因素之一。橋接技術作為一種有效的網絡連接手段,能夠在不同網絡之間建立通信橋梁,從而解決
    的頭像 發表于 01-10 11:07 ?495次閱讀

    Jtti:常用網絡質量監控方法有哪些

    常用網絡質量監控方法包括以下幾種: 1. ICMP探測: ? 使用ICMP協議(如Ping)來檢測網絡連通性和質量。這種方法通過發送探測數據包并分析回包結果來監控網絡,典型指標包括丟
    的頭像 發表于 11-15 15:50 ?678次閱讀

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化漏洞掃描 :
    的頭像 發表于 09-25 10:27 ?657次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?732次閱讀

    常用的k8s容器網絡模式有哪些?

    常用的k8s容器網絡模式包括Bridge模式、Host模式、Overlay模式、Flannel模式、CNI(ContainerNetworkInterface)模式。K8s的容器網絡模式多種多樣
    的頭像 發表于 09-19 11:29 ?464次閱讀

    常見的服務器容器和漏洞類型匯總

    常見的服務器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們在提供便捷的服務部署和靈活的網絡功能的同時,也可能存在著一定的安全風險。這些容器的漏洞可能導致數據泄露、權限被非授權訪問甚至系統被完全控制。
    的頭像 發表于 08-29 10:39 ?412次閱讀

    艾體寶干貨 網絡安全第一步!掃描主機漏洞

    想要保護網絡安全?了解漏洞掃描的重要性是關鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全的網絡環境。 ntopng簡介: ntopng 是用于監控計算機
    的頭像 發表于 07-16 13:36 ?381次閱讀
    艾體寶干貨  <b class='flag-5'>網絡</b>安全第一步!掃描主機<b class='flag-5'>漏洞</b>!

    什么是工業控制網絡節點?常用的節點有哪些

    工業控制網絡節點是指在工業控制網絡中,用于實現數據采集、處理、傳輸和控制等功能的設備。它們是工業控制系統中的重要組成部分,對于保證工業生產的穩定性、可靠性和高效性具有重要意義。 一、工業控制網絡節點
    的頭像 發表于 06-11 10:36 ?1610次閱讀

    網絡延遲為何如此重要

    體驗。例如,在瀏覽網站時,延遲可能會導致頁面加載時間延遲,從而導致用戶感到沮喪,甚至可能導致用戶離開。 生產力 網絡延遲會嚴重影響生產力。例如,網絡
    的頭像 發表于 05-28 10:39 ?684次閱讀
    主站蜘蛛池模板: 另类毛片 | 日韩精品无码一区二区三区 | 午夜欧美精品久久久久久久 | 欧美zooz人禽交免费观看 | 97福利| 日本欧美一区二区三区视频 | 午夜国产福利 | 黄色高清视频网站 | 91aaa免费观看在线观看资源 | 啪啪调教所29下拉式免费阅读 | 唐人社电亚洲一区二区三区 | 五月丁香六月综合缴清无码 | 26uuu另类亚洲欧美日本一 | 人人爱人人澡 | 久久综合综合久久 | 一色屋成人免费精品网站 | 天天操天天爱天天干 | 欧美人与动欧交视频 | 萌白酱一线天粉嫩喷水在线观看 | 亚洲 欧洲 另类 综合 自拍 | 操您啦| 日本在线观看成人小视频 | 国产在线视频你懂得 | 成年人黄色片视频 | 靓装爱神12丝袜在线播放 | 最新国产在线播放 | 国产91啪| 免费看日本黄色片 | 国产香蕉免费精品视频 | 天天天天做夜夜夜做 | 欧美乱妇高清无乱码 | 日本不卡免费高清视频 | 日本三级hd高清电影 | 阿v视频在线观看免费播放 爱爱视频天天干 | 欧美在线视频免费 | 午夜爽爽性刺激一区二区视频 | 天天操天天操天天操香蕉 | 国产香蕉精品视频在 | 中文字幕在线观看你懂的 | 国产一卡2卡3卡四卡精品网站 | 97人洗澡人人澡人人爽 |