一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GSM協(xié)議漏洞被非法利用 “短信驗證碼”還安全嗎

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師李察 ? 2018-09-08 09:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近,手機(jī)有時無緣無故地收到短信驗證碼,但是本人并未進(jìn)行任何操作。網(wǎng)上一查,發(fā)現(xiàn)這極有可能是最近鬧得沸沸揚揚的“截獲短信驗證碼盜刷案”。

根據(jù)一名“獨釣寒江雪”的網(wǎng)友講述:半夜醒來,手機(jī)莫名收到100多條驗證碼,包括支付寶、京東和銀行等。后來一查,發(fā)現(xiàn)余額寶、余額和關(guān)聯(lián)銀行卡的錢已被轉(zhuǎn)走。雖然事后報警、理賠,但是并沒有啥效果。

無疑,這些都屬于利用短信驗證碼冒用身份、竊取銀行賬戶和金融類App財產(chǎn)的案件。為什么手機(jī)沒有進(jìn)行任何操作,還能收到短信驗證碼呢?

根據(jù)江寧公安在線官微的解釋:這是一種新型偽基站詐騙。與傳統(tǒng)偽基站不同,這種新型方法可以不接觸目標(biāo)手機(jī)而獲得目標(biāo)手機(jī)所接收到的驗證短信的目的。而更危險的新技術(shù)則是重新定向手機(jī)信號,同時使用GSM中間人方法劫持驗證短信,此類劫持和嗅探并不僅限于GSM手機(jī),包括LTE、CDMA類的4G手機(jī)也會受到相應(yīng)威脅。

利用“GSM劫持+短信嗅探技術(shù)”,犯罪分子可實時獲取用戶手機(jī)短信內(nèi)容,進(jìn)而利用各大知名銀行、網(wǎng)站、移動支付App存在的基礎(chǔ)漏洞和缺陷,實現(xiàn)信息竊取、資金盜刷和網(wǎng)絡(luò)詐騙等。

當(dāng)然,一個好消息是目前絕大多數(shù)支付類,銀行類app除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機(jī)制,如果單單泄露驗證碼,問題是不大的。

而壞消息是這種新型“截獲短信驗證碼盜刷案”沒有辦法防范,因為此類新型偽基站詐騙使用的方法是鉆了手機(jī)信號協(xié)議的空子,普通用戶是沒有辦法防范的。

雖然有人給出建議:晚上關(guān)機(jī)或開啟飛行模式,但是這樣做的意義并不大。因為有的手機(jī)在劫持后,本身無法接收到短信。

對于這個問題,華為手機(jī)產(chǎn)品線副總裁、“Mate之父”李小龍在微博表示,“當(dāng)前的盜刷案件更高概率是通過攻破支持短信云同步的賬號來獲取短信驗證碼,這比在用戶附近截獲空中信道要容易的多,并且建議用戶關(guān)閉短信云同步功能?!?/p>

那么,對于普通人來說,如何防范此類事件呢?

1. 盡可能更換 4G 手機(jī)并聯(lián)系運營商開通 VoLTE 業(yè)務(wù),提升手機(jī)防御等級,增加攻擊難度;

2. 平時保護(hù)好個人信息(包括身份賬號、銀行卡號等敏感信息);

3. 關(guān)閉手機(jī)移動信號,只使用家中或辦公室等安全的 WIFI 聯(lián)網(wǎng);

4. 睡覺前關(guān)機(jī)或設(shè)置飛行模式,讓手機(jī)無法接收短信(但這可能導(dǎo)致其他詐騙風(fēng)險上升或者親友有重大事件無法聯(lián)系)

總之,遇到此類事件,大家一定要多長點心,提前做好安全防護(hù),這樣即使發(fā)生問題,也可以把損失降到最低。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 4G
    4G
    +關(guān)注

    關(guān)注

    15

    文章

    5583

    瀏覽量

    121255
  • 支付寶
    +關(guān)注

    關(guān)注

    2

    文章

    461

    瀏覽量

    25391
  • 京東
    +關(guān)注

    關(guān)注

    2

    文章

    1024

    瀏覽量

    49293
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    藍(lán)牙協(xié)議分析儀能檢測哪些問題?

    信用值管理到ATT操作錯誤,逐層定位丟包原因。 安全漏洞:通過Security Manager事件日志,檢查配對流程和加密密鑰管理。 通過系統(tǒng)化的協(xié)議分析,可顯著縮短藍(lán)牙設(shè)備開發(fā)周期,提升產(chǎn)品穩(wěn)定性。
    發(fā)表于 07-15 15:52

    HarmonyOS5云服務(wù)技術(shù)分享--登錄郵件功能整理

    ;密碼重置成功!\"); }); 三、關(guān)鍵注意事項?? ??安全兜底??:敏感操作(如修改密碼)需用戶處于登錄狀態(tài),并建議在前端增加二次確認(rèn)彈窗。 ??驗證碼管理??:服務(wù)端限制驗證碼有效期
    發(fā)表于 05-22 16:04

    HarmonyOS5云服務(wù)技術(shù)分享--手機(jī)號登錄教程

    ;requestPermissions\": [ {\"name\": \"ohos.permission.READ_SMS\"} // 如果需要自動讀取短信驗證碼 ]` 三、核心
    發(fā)表于 05-22 15:37

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?478次閱讀

    超百萬安卓流媒體曝安全漏洞暗中從事電詐活動

    有研究人員發(fā)現(xiàn),一些價格便宜,植入中國生態(tài)系統(tǒng)Badbox 2.0的產(chǎn)品,廣泛投入到市場中,通過這些設(shè)備正在推動一場規(guī)模更大、更加隱蔽的新一代非法活動。 據(jù)網(wǎng)絡(luò)安全公司Human
    發(fā)表于 03-12 09:06 ?409次閱讀

    秒驗:重構(gòu)APP用戶體驗與運營效率

    秒驗:重構(gòu)APP用戶體驗與運營效率 在移動互聯(lián)網(wǎng)競爭日益激烈的今天,APP用戶對便捷性和安全性的需求持續(xù)升級。傳統(tǒng)短信驗證碼的“輸入-等待-驗證”流程,因延遲、操作繁瑣等問題,已成為用
    的頭像 發(fā)表于 02-28 10:40 ?396次閱讀

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA在公告中明確要求,所有美國聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來的潛在風(fēng)險。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對國家安全構(gòu)成的威脅。 據(jù)悉,已有黑客組織開始
    的頭像 發(fā)表于 02-10 09:17 ?538次閱讀

    如何實現(xiàn) HTTP 協(xié)議安全

    協(xié)議安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過S
    的頭像 發(fā)表于 12-30 09:22 ?954次閱讀

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當(dāng): 錯誤的加解密實現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞。 漏洞利用
    的頭像 發(fā)表于 12-16 13:59 ?732次閱讀

    常見的漏洞分享

    漏洞,利用swaks可以偽造郵件發(fā)到自己郵箱測試。163可行 #sourcemap文件泄露漏洞 油猴腳本:sourcemap-searcher、burp hae插件 在F12控制臺輸入sms(),下載
    的頭像 發(fā)表于 11-21 15:39 ?702次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1232次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作
    的頭像 發(fā)表于 09-29 10:19 ?514次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場景

    場景,分析儀可以檢測支付過程中的潛在風(fēng)險,確保支付過程的安全可靠。 門禁系統(tǒng):在門禁系統(tǒng)領(lǐng)域,NFC協(xié)議分析儀可以用于檢測門禁卡的兼容性和安全性。通過讀取門禁卡中的信息,分析儀可以驗證
    發(fā)表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能惡意用戶利用
    的頭像 發(fā)表于 09-25 10:25 ?952次閱讀

    調(diào)用云服務(wù)認(rèn)證體系

    通過鏈接或驗證碼進(jìn)入重置密碼界面。 多因素認(rèn)證(可選): 用戶在登錄后可選擇啟用多因素認(rèn)證(如短信驗證碼、郵箱驗證、Authenticator應(yīng)用等)。 錯誤處理與反饋: 系統(tǒng)需提供清
    發(fā)表于 09-05 09:39