0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

盘点GSM网络漏洞导致的网络诈骗常用手段

h1654155972.5890 来源:未知 作者:胡薇 2018-08-14 17:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

论坛最近出现了讨论GSM安全性的文章,甚至要移动停掉GSM网络以保证用户安全,尤其是资产安全,有点放大之嫌。

GSM网络的安全讨论不是现在才发现的,最近出现的一两起短信劫持导致资产损失也不是新出现的技术。短信嗅探是七八年前就玩烂的技术,现在突然爆出来,不过是因为之前这个技术并没有导致什么问题,现在出现也只是犯罪分子运气加上用户使用习惯、信息泄露泛滥综合环境下导致的个案而已。

在讨论这个问题之前,楼主先举一个不恰当的例子:我们生活的环境安全吗?不见得吧,随便一个人,到超市买一个CAIDAO,就可能KO你,安全从何谈起?但是为什么我们的社会没有发生大规模这样的事件?从经济学的角度来说,就是得不偿失,收益与风险不成正比。你如果认可了这个观点,我们才可以继续往下谈通信的安全问题。

让我们看看GSM网络漏洞导致的网络诈骗常用手段。

1

大量发送垃圾短信

这是由于GSM网络只提供基站侧对手机的单向鉴权,说白了,就是只有基站认证手机用户的身份是否合法,但是手机没有权限去认证基站是否合法,所以只需要用一个简单的伪基站,就能做到。但是现在城市里面的公安局、无线电委员会、通信管理局、三大运营商都有实时监控伪基站的手段,一旦发现某个地方有密集的信号发射干扰,马上就会定位追踪并且派人现场抓捕,现在使用率已经不高,并且只能给用户发送一些黄赌毒的信息,收益不高,渐渐消失在人民的视野。

2

木马劫持

这和手机系统有关,和运营商关系不大,手机进化到智能机时代之后,尤其是前期的安卓系统,由于是部分开源,导致比较容易被植入木马软件。比如你的QQ、微信好友被盗号之后给你发送的连接,你一点就有可能被植入木马,或者你自己在浏览乱七八糟的网站上随意点击也有可能,但是相对来说,苹果系统比较安全,现在的安卓系统也基本堵住了这个漏洞。木马劫持虽然会导致用户的信息安全受到威胁,但是很难获得大范围的高收益,原因无外乎几点,一是需要在用户的手机里面植入木马,二是需要用户操作的时候才能劫持信息。比如用户操作了支付宝,支付宝下发了验证码,这个时候木马才能将短信码读取并悄无声息发送给骗子。随着各大APP安全技术的提高,木马植入也基本淡出了人们的视野。

3

销卡补卡

这个手段不可谓不高明,高明在于几乎不需要技术,在某个夜晚,当你一觉醒来,你发现你的手机卡已经不能用了,等到你去营业厅补卡的时候,才发现,你的手机银行、支付宝的钱财都消失了。原理更加简单了,也和GSM无关,在3G/4G下也是一样的,骗子勾结运营商的工作人员,强行停掉你的卡,然后再补一张同样号码的卡即可,然后在深夜将你的手机账号相关的所有能够转走的钱全部转走。很多人对运营商异地不能补卡很费解,如果能够异地补卡,出了问题谁负责?在中国随便一个地方的营业厅都能停掉你的卡然后补一张,现在手机号几乎可以关联你的所有行为,谁能管控这个风险?发卡地补卡至少可以堵住这部分风险。

4

短信嗅探

终于说到本文的重点了,短信嗅探,其实就是所谓的GSM监听。首先,监听需要满足两个基本条件,一个是监听者必须和你在同一个基站底下,二是监听者已经破译了GSM网络传输的密码。

那些说什么GSM是明文发送的基本属于人云亦云,只不过GSM的制式原理由于没有过多考虑安全的原因,导致了很容易被破解。OsmocomBB全称OpensourcemobilecommunicationBaseband,是GSM协议栈的开源实现。这解释起来挺绕,简单说就是OsmocomBB开源项目已完成对GSM通信网络的破解。程序员可以利用OsmocomBB开源项目的成果,实现对2G手机的非接触式监听。

黑客将MotorolaC123/C121等早已被市场淘汰的老旧手机成为监听手机基站信号的秘密武器,黑客拿到用以监听的老旧手机,首先会重写固件进行技术改造。其原理就好象人们拿收音机听广播,现在这部被改造的MOTO古董手机就成了捕捉空气中GSM信号的“收音机”。

将这些改造过的旧手机通过音频数据线连接到电脑,再使用网络嗅探软件,将监听装置收听到的2G手机数据成功捕获。深入分析即可解析出手机短信、彩信、音频信号(通话)、以及手机上网的数据包(继续解码可以得到上网数据)。

使用抓包工具分析监听到的短信内容

通过上面的解释,我们大概了解,骗子想要最终实现对你资金的盗取,需要进行以下步骤。

(1)选择一个窝点,准备好工具,打开电脑,然后开始监听网络上的信息,并获取有用信息,这个时候,通常第一步是先获取你的手机号码。

(2)选择一个深夜(为什么要深夜是因为如果是白天,你看到短信内容马上就会意识到风险,会立刻停了各种工具),然后用你的手机号,随机登陆各大银行网银、支付宝、微信等,通过短信嗅探截取你的短信验证码修改密码,完成资金转移。

是不是很简单?的确,在GSM网络制式下,就是这么简单,你的钱财一下就没有了,但是为什么至今中国并没有发生大规模的短信劫持导致的网络安全事件?

得不偿失,是我一开始就亮出来的观点!

否则,运营商早就停用GSM网络了,试想一下,随意一个人,花几百块钱就能随意监听别人的隐私盗取别人的资产,我们的社会现在会变成什么样了?不必杞人忧天。

为什么说得不偿失呢?

绝大部分的人账号仅凭一个短信验证能够被转移的资金有限,几千几万基本就封顶了(限额导致),但是通过短信嗅探来获取不法所得需要一个完整的犯法链条,要有人卖相关的设备给你,要有资产转移的渠道,关键问题是,你无法像目前大面积存在的电信诈骗一样,人在海外就能操作,你必须在和被盗取人同一个基站底下,犯法风险太高。

你需要同时获取别人的手机号码、银行账号、身份信息,仅仅凭借一个手机号码和短信,获得实在太少,支付宝也好,微信也罢,想通过电脑转移资金基本不太可能,微信不支持电脑转账,支付宝的安全策略也不支持一个电脑同时操作多个支付宝账号转账。没有别人的手机,想通过一个手机号和短信,获得实在不多。

最为关键的是,绝大部分的人都已经开通了3G、4G,在3G4G信号下,短信是走3G、4G的,这个时候你又必须要开一个信号干扰器,让用户强制回落2G,但是你的干扰器一开,马上就会被运营商部门检测到。

假设一切天时地利人和,你通过GSM监听,得到了别人的信息,在深夜完成了资产盗取,然后通过手段将钱取了出来,然后呢?换个地方继续,直到被抓的那一天,仅此而已。

安全从来都是相对的,电信的CDMA不必说,是原理的问题,导致没有这个风险,联通停2G也和安全毫不相干,想说因为出现几起资产安全事件就让移动停掉2G简直就是杞人忧天。

如果你所在的地方4G信号不错,就开着机睡觉吧,至少可以保证短信是走4G到你手机的,他们监听不了,也就获取不到,如果他们非要开着信号干扰器来作案,那就和我开头说的一样,自然有相关部门定位、跟踪、抓捕它,你防止不了,也无需太过担心。

至于移动GSM的命运,三年之后我看不到任何会停掉的迹象,忘记说了,移动的科研都是以三年为基础的,三年后,尽人事听天命吧!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8336

    浏览量

    95561
  • GSM
    GSM
    +关注

    关注

    9

    文章

    837

    浏览量

    126598

原文标题:GSM网络不安全?正老当益壮,不要杞人忧天

文章出处:【微信号:C114-weixin,微信公众号:C114通信网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    ),为什么还需要网络安全?二者的核心区别在于——功能安全解决随机硬件失效、系统性失效导致的功能异常安全风险,而网络安全关注的是“恶意攻击”导致的风险(如黑客远程入侵车辆控制系统)。 三
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    并解决漏洞,大幅降低后期修复成本; c.供应链协同:建立统一的汽车网络安全“语言” 与要求,提升 OEM 与 Tier1/2 供应商的协作效率,降低供应链安全风险; d.信任建立:向监管机构、用户
    发表于 04-07 10:37

    加纳多部门同步收紧监管:打击网络诈骗、引入RFID识别、重罚超载运输

    2026年1月下旬,加纳在网络安全、道路交通和货运监管等多个领域接连释放强监管信号。从网络诈骗集中打击行动,到高速公路引入RFID识别系统,再到拟大幅提高超载运输罚款标准,一系列举措指向同一个目标——减少监管
    的头像 发表于 03-02 13:57 1653次阅读

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    漏洞概述 在 curl 的 TFTP 协议实现中发现了一个漏洞,该漏洞可能导致 curl 或使用 libcurl 的应用程序在特定条件下,向恶意的 TFTP 服务器发送超出已分配内存块
    发表于 02-19 13:55

    分析嵌入式软件代码的漏洞-代码注入

    运行,因此成功的代码注入攻击可以完全控制机器以及窃取数据,导致设备发生故障,将其作为其僵尸网络成员或使其永久无法使用。 代码注入漏洞的关键方面是: 该程序从输入通道读取数据 该程序将数据视为代码并对其
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1387次阅读

    5G网络通信有哪些技术痛点?

    5G技术已经取得了很大进展,但在某些关键技术方面仍不够成熟,如大规模天线技术、网络切片技术等,这些技术的稳定性和效率尚未得到充分验证。 核心器件依赖进口:我国在5G核心器件,如高频段射频器件、高端芯片等方面的研发和生产能力与国际先进水平相比仍有一定差距,导致在关键器件上依
    发表于 12-02 06:05

    网络通讯的结构及地址

    1. 网络地址结构 Socket通过结构体描述网络地址,最常用的是IPv4地址结构sockaddr_in(定义在): struct sockaddr_in
    发表于 11-17 07:59

    常用电子元器件使用手

    电子发烧友网站提供《常用电子元器件使用手册.pdf》资料免费下载
    发表于 09-25 16:07 77次下载

    兆芯加入基础软硬件产品漏洞生态联盟

    近日,CCS 2025成都网络安全技术交流系列活动——国家漏洞库(CNNVD)基础软硬件产品漏洞治理生态大会在成都成功举办。来自国家关键基础设施单位、基础软硬件企业、高校科研机构的数百名代表齐聚一堂,共商
    的头像 发表于 09-22 13:50 973次阅读

    网络接收线程erxmb异常的原因?怎么解决?

    两个不同的软件接收组播数据久了后均出现网络数据无法接收,网络发送是正常的。lpc54628芯片。邮箱有8个但erxmb线程已经无法运行了,这是什么原因导致
    发表于 09-15 08:06

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全是企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈骗
    的头像 发表于 08-07 14:12 1185次阅读

    基于eBPF的Kubernetes网络异常检测系统

    作为一名在云原生领域深耕多年的运维工程师,我见过太多因为网络问题导致的生产事故。传统的监控手段往往是事后诸葛亮,当你发现问题时,用户已经在抱怨了。今天,我将分享如何利用 eBPF 这一革命性技术,构建一套能够实时检测 Kuber
    的头像 发表于 07-24 14:09 925次阅读

    网络光纤出问题一般是什么原因导致的呢

    (如道路开挖)、重物碾压、动物啃咬(如老鼠咬断)。 案例:某小区宽带中断,经排查发现施工队挖断主干光纤,导致整栋楼断网。 检测方法:使用OTDR(光时域反射仪)定位断点位置。 光纤弯曲过度 原因:布线时弯曲半径过小( 案例:办公室网络时断
    的头像 发表于 06-17 10:05 4423次阅读
    <b class='flag-5'>网络</b>光纤出问题一般是什么原因<b class='flag-5'>导致</b>的呢

    芯盾时代用户身份和访问管理平台助力企业消灭弱口令

    弱口令,是网络安全中的老大难问题,因为弱口令导致的重大网络安全事件屡见不鲜。在攻防演练中,利用弱口令进行攻击是红队最常用的攻击手段之一,在所
    的头像 发表于 04-27 09:16 927次阅读