在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

怎樣防止GSM短信劫持

454398 ? 來源:工程師吳畏 ? 2019-05-17 11:07 ? 次閱讀

相信很多童鞋的朋友圈最近都在傳播這么一則消息:多地警方陸續接報一類蹊蹺案件,很多人早上起床后發現手機收到很多驗證碼和銀行扣款短信,甚至網上銀行APP登錄賬號和密碼也已被篡改,損失慘重。

相關民警介紹,上述案件是一種最新型的詐騙手法。黑客通過“GSM劫持+短信嗅探技術”,可實時獲取用戶手機短信內容,進而利用各大知名銀行、網站、移動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。

今天,CFan就和大家聊一聊關于GSM短信劫持的那些事兒。

為啥隱患這么大?

無論是用戶自己圖方便,還是整個行業的刻意引導,如今各種APP都需要使用手機號碼注冊和登錄,無論是微信、支付寶、銀行客戶端、現金貸還是微博論壇都是如此。如果你安全意識不高,這些APP都用了相同的密碼……

此外,短信驗證碼可以幫助用戶進行修改密碼、修改綁定郵箱等敏感操作,某些APP甚至還支持動態短信驗證碼直接登陸。

因此,黑客只需拿到了你的手機號碼+GSM短信劫持,一個手機號就能威脅到和其綁定的所有支付寶、銀行卡和具備支付或貸款功能的APP。

反正現在小編無比懷念起可以隨意用個性昵稱或郵箱地址隨意注冊的年代了……我會告訴你我的昵稱就叫“忘記密碼”嗎?

黑客怎么玩?

GSM短信劫持是一種比偽基站更高端的技術。簡單來說,黑客會使用專業設備自動搜多附近的手機號碼,攔截如運營商、銀行發送的短信,劫持對象主要針對2G信號(GSM信號),竊取短信信息后通過其登錄一些網站,從中碰撞機主身份信息,稱之為“撞庫”(即多個數據庫之間碰撞),試圖將機主的身份信息匹配出來,包括身份證、銀行卡號、手機號、驗證碼等信息,繼而在一些小眾的便捷支付平臺開通賬號并綁定事主銀行卡,冒充事主消費或套現,盜取事主銀行卡資金。

還好,黑客往往只是隨機作案。如果你已經被黑客刻意盯上,對方提前獲知了你的姓名、手機號和身份證號碼,通過SIM卡劫持(又稱SIM卡克隆)或GSM短信劫持+找回密碼認證,后果不堪設想。

最令人無奈的是,黑客們大多選擇凌晨作案,在你睡得最深沉之際就完成了既定目標。當你白天醒來之后,一切就都晚了。

此外,短信驗證碼的安全缺陷是由GSM設計造成,且GSM網絡覆蓋范圍廣,因此修復難度大、成本高,對于普通用戶來說基本上是無法防范。

一些大家關心的問題

小編在網上搜到了不少網友與GSM短信劫持方面的問答,截取一些和大家分享,里面涉及到技術方面的不一定正確,僅供參考。

問:聯通現在都是4G和3G,還有危險嗎?

答:攻擊不需要運營商有真實2G網絡,而是利用基站的機制讓你的網絡不管是3G還是4G都強行降級到GSM。除非你的手機自身就不允許切換到2G網絡,否則都會面臨GSM短信劫持的隱患。

問:CDMA手機咋降到GSM?

答:CDMA理論上向下兼容GSM,再加上上面的原因,所以同樣存在威脅。

問:手機自帶偽基站識別功能有用嗎?

答:這次的案件原理是利用GSM通信協議漏洞,識別和屏蔽偽基站功能指望不上。

問:手機開通了VoLTE功能,通話都是4G,還害怕嗎?

答:現在的GSM短信劫持原理是強制你的手機重新定向到GSM偽基站,所以如果黑客選擇高成本的暴力干擾3G/4G信號而強制讓信號回落到2G的方式,那VoLTE功能也救不了你。

那我們應該怎么辦?

雖然GSM協議的安全隱患已經被有關部門注意到,而運營商方面也正在進行相關的優化升級。但是,在驗證碼短信還處于明文傳遞的今天,更多時候還是需要從我做起。

最近網上流傳的方案大都是睡覺前關機或是將手機設定到飛行模式。這種操作的確可以防止GSM短信劫持,但如果黑客選用的是SIM卡克隆,你反而會失去提前發現手機突然沒信號的前兆。所以,小編首先建議的就是大家進入微信、支付寶、銀行客戶端等APP,找到(如果有)并打開與二次驗證相關的一切功能,比如個性化問題、語音驗證、人臉驗證等等,設置到連你都覺得登錄一次怎么這么麻煩的地步就好了。

問題來了,很多APP并沒有二次驗證的安全舉措,只要手機號+驗證碼就能登錄并重置一切安全設置,并完成支付和轉賬等操作。

因此,我們只能指望整個行業提升手機登錄安全驗證的技術革新了。

比如,增加自己的安全意識,在家里(熟悉的Wi-Fi環境)下登錄銀行支付類APP。關閉各種云服務的短信備份(云同步)功能,徹底堵死黑客從云端獲取短信內容的通道。

再比如,讓新手機首次安裝SIM卡時加入綁定當前手機MAC地址的步驟(需要運營商方面想辦法),今后每次收發短信應需要先驗證MAC地址,也就是先發送一個信號咨詢MAC地址,得到手機自動回復驗證通過后,再發送短信明文。

還比如,基于APP的兩步驗證。兩步驗證APP基于TOTP機制,不需要任何網絡連接(包括Wi-Fi),也不需要短信和SIM卡,驗證碼完全在手機本地生成。所以APP兩步驗證可最大限度免疫SIM卡劫持和GSM短信劫持。

還有一個最簡單的,以后在獲取驗證碼登錄的界面增加一個隨機的應答題,除了驗證碼以外還需輸入正確的答案,這樣黑客即使拿到短信也不知道問題答案。

當然,這些都不是咱們用戶自己可以決定的。只是希望借著此次GSM短信劫持案件的爆發,讓更多相關企業和部門可以聯手堵死有關的漏洞,比如讓2G徹底淘汰,或是手機廠商加入強制關閉2G功能的選項,從而讓我們今后移動支付、理財可以更加安心吧。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • GSM
    GSM
    +關注

    關注

    9

    文章

    835

    瀏覽量

    123069
收藏 人收藏

    評論

    相關推薦

    垃圾短信?手機自動識別垃圾短信邏輯的分析

    作者:京東科技 賈玉龍 1 背景 隨著智能手機的普及和移動互聯網的發展,短信作為一種傳統的通訊方式,仍然保持著其獨特的地位。然而,隨著垃圾短信的泛濫,手機自動識別垃圾短信的技術也在不斷進步。對于提供
    的頭像 發表于 12-16 10:19 ?358次閱讀

    ADS1256的輸出電路是怎樣設計的呢?

    對于ADS1256的輸出電路是怎樣設計的呢?一般ADC測試中為了提高輸出的驅動能力,防止發射和振鈴現象,應該怎樣進行設計輸出電路呢?
    發表于 11-22 06:01

    中國移動北斗短信業務正式啟動

    近日,中國移動與中國時空攜手宣布,北斗短信業務正式拉開帷幕。 中國移動透露,北斗三號短報文民用平臺及融合網關的建設工作已圓滿完成,這是北斗短信業務順利啟動的重要基石。未來,中國移動將繼續致力于推動
    的頭像 發表于 11-08 11:41 ?674次閱讀

    GSM電話應用的阻抗跟蹤燃油表精度測試

    電子發燒友網站提供《GSM電話應用的阻抗跟蹤燃油表精度測試.pdf》資料免費下載
    發表于 10-18 11:38 ?0次下載
    <b class='flag-5'>GSM</b>電話應用的阻抗跟蹤燃油表精度測試

    從TPS54260創建GSM電源

    電子發燒友網站提供《從TPS54260創建GSM電源.pdf》資料免費下載
    發表于 10-11 10:48 ?0次下載
    從TPS54260創建<b class='flag-5'>GSM</b>電源

    IR900系列網關短信激活配置過程

    IR900系列網關支持短信激活功能,使用一臺可以發送短信的手機給安裝與IR900內的SIM卡關聯的手機號發送配置短信,設備收到短信時會解析短信
    發表于 07-26 08:32

    IR615如何配置短信功能?

    1.服務-&gt;短信,設置啟用,配置如下: 即使用指定的手機號發送指定指令reboot,可以實現遠程重啟設備. 2.測試 使用指定188的手機號向路由器中SIM卡的號碼發送reboot 短信,查看日志及設備狀態 查看設備日志 查看設備指示燈發現設備已
    發表于 07-25 08:02

    IR915L如何實現與plc連接發送短信

    我想通過IR915L與plc連接 plcIO點狀態為1時 發送短信
    發表于 07-25 08:01

    艾體寶干貨 老牌科技企業也難幸免的域名劫持是什么?

    域名劫持嚴重威脅企業的網絡安全。著名案例包括Google越南、Perl編程語言官網和聯想集團官網的域名劫持事件。為預防域名劫持,建議使用強認證、定期更新密碼、監控域名到期日期、限制訪問權限、員工培訓、選擇信譽良好的注冊商以及啟用
    的頭像 發表于 07-05 14:03 ?359次閱讀
    艾體寶干貨  老牌科技企業也難幸免的域名<b class='flag-5'>劫持</b>是什么?

    鴻蒙開發電話服務:ohos.telephony.sms之短信服務

    根據協議數據單元(PDU)和指定的短信協議創建短信實例,使用callback方式作為異步方法。
    的頭像 發表于 06-17 15:57 ?700次閱讀
    鴻蒙開發電話服務:ohos.telephony.sms之<b class='flag-5'>短信</b>服務

    微軟Office Outlook Lite服務升級,支持短信功能

    據報道,微軟于今日宣布更新 Outlook Lite 服務,使其支持 SMS 短信功能。微軟稱,通過此項升級,用戶現可整合管理電子郵件及 SMS 短信,有效提升溝通效率。
    的頭像 發表于 05-28 11:41 ?658次閱讀

    淺談基于GSM的配電室環境監測系統的設計與產品選型

    程瑜 安科瑞電氣股份有限公司 上海嘉定 201801 摘要:利用GSM無線通信網絡覆蓋廣泛、使用可靠等優點,本文研究了采用短信消息(SMS)對配電室濕度、漏水及煙氣等指標的異常進行報警的智能監控系統
    的頭像 發表于 03-11 14:59 ?425次閱讀
    淺談基于<b class='flag-5'>GSM</b>的配電室環境監測系統的設計與產品選型

    震有科技中標中國廣電5G核心網歡迎短信系統項目

    2024年3月4日,震有科技漫游歡迎短信平臺憑借著在核心網領域豐富的建設經驗和優異的產品性能,成功中標《中國廣電5G核心網二期工程(標包9歡迎短信系統)》,表明震有科技的漫游歡迎短信平臺已獲得中國廣電國網集團和中國電信集團的高度
    的頭像 發表于 03-04 15:11 ?565次閱讀

    基于GSM的手機設計

    電子發燒友網站提供《基于GSM的手機設計.rar》資料免費下載
    發表于 03-04 09:41 ?0次下載

    鴻蒙實戰項目開發:【短信服務】

    概述 本示例展示了電話服務中發送短信的功能。 樣例展示 涉及OpenHarmony技術特性 網絡通信 難度級別 中級 基礎信息 使用@ohos.telephony.sms接口展示了電話服務中發
    發表于 03-03 21:29
    主站蜘蛛池模板: 天天干天天干天天干天天干天天干 | 亚洲成人毛片 | 色女人久久 | 亚洲欧洲色天使日韩精品 | 日韩色网 | 香蕉网影院在线观看免费 | 一区二区三区无码高清视频 | 亚洲精品私拍国产福利在线 | 免费一级欧美在线观看视频片 | 男女交性拍拍拍高清视频 | 亚洲成在人天堂一区二区 | 性生活黄色毛片 | 色牛网| 午夜欧美精品久久久久久久久 | 天天夜夜骑 | 国产美女动态免费视频 | 亚洲精品成人久久久影院 | 亚洲人成伊人成综合网久久 | 五月婷婷丁香花 | 特级黄aaaaaaaaa毛片 | 欧美一级黄色片在线观看 | 免费性网站 | 色噜噜狠狠狠综合曰曰曰 | 中文字幕在线第一页 | 美女屁屁免费视频网站 | 亚洲欧美色视频 | 国产毛片久久久久久国产毛片 | 噜色| 好吊日在线 | 免费可以看黄的视频 s色 | 成人ww| caoporn97人人做人人爱最新 | 老师下面好湿好紧好滑好想要 | 日本69sex护士xxx | 欧美大胆一级视频 | 亚洲色图22p | 免费国产不卡午夜福在线 | 全免费a级毛片免费看不卡 全日本爽视频在线 | 国产香蕉在线视频 | 男人日女人视频免费看 | 成人的天堂视频一区二区三区 |