0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GSM协议漏洞被非法利用 “短信验证码”还安全吗

电子工程师 来源:网络整理 作者:工程师李察 2018-09-08 09:04 次阅读

最近,手机有时无缘无故地收到短信验证码,但是本人并未进行任何操作。网上一查,发现这极有可能是最近闹得沸沸扬扬的“截获短信验证码盗刷案”。

根据一名“独钓寒江雪”的网友讲述:半夜醒来,手机莫名收到100多条验证码,包括支付宝、京东和银行等。后来一查,发现余额宝、余额和关联银行卡的钱已被转走。虽然事后报警、理赔,但是并没有啥效果。

无疑,这些都属于利用短信验证码冒用身份、窃取银行账户和金融类App财产的案件。为什么手机没有进行任何操作,还能收到短信验证码呢?

根据江宁公安在线官微的解释:这是一种新型伪基站诈骗。与传统伪基站不同,这种新型方法可以不接触目标手机而获得目标手机所接收到的验证短信的目的。而更危险的新技术则是重新定向手机信号,同时使用GSM中间人方法劫持验证短信,此类劫持和嗅探并不仅限于GSM手机,包括LTE、CDMA类的4G手机也会受到相应威胁。

利用“GSM劫持+短信嗅探技术”,犯罪分子可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付App存在的基础漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等。

当然,一个好消息是目前绝大多数支付类,银行类app除了短信验证码往往还有图片验证,语音验证,人脸验证,指纹验证等等诸多二次验证机制,如果单单泄露验证码,问题是不大的。

而坏消息是这种新型“截获短信验证码盗刷案”没有办法防范,因为此类新型伪基站诈骗使用的方法是钻了手机信号协议的空子,普通用户是没有办法防范的。

虽然有人给出建议:晚上关机或开启飞行模式,但是这样做的意义并不大。因为有的手机在劫持后,本身无法接收到短信。

对于这个问题,华为手机产品线副总裁、“Mate之父”李小龙在微博表示,“当前的盗刷案件更高概率是通过攻破支持短信云同步的账号来获取短信验证码,这比在用户附近截获空中信道要容易的多,并且建议用户关闭短信云同步功能。”

那么,对于普通人来说,如何防范此类事件呢?

1. 尽可能更换 4G 手机并联系运营商开通 VoLTE 业务,提升手机防御等级,增加攻击难度;

2. 平时保护好个人信息(包括身份账号、银行卡号等敏感信息);

3. 关闭手机移动信号,只使用家中或办公室等安全的 WIFI 联网;

4. 睡觉前关机或设置飞行模式,让手机无法接收短信(但这可能导致其他诈骗风险上升或者亲友有重大事件无法联系)

总之,遇到此类事件,大家一定要多长点心,提前做好安全防护,这样即使发生问题,也可以把损失降到最低。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 4G
    4G
    +关注

    关注

    15

    文章

    5503

    浏览量

    118778
  • 支付宝
    +关注

    关注

    2

    文章

    456

    浏览量

    24824
  • 京东
    +关注

    关注

    2

    文章

    995

    浏览量

    48399
收藏 人收藏

    评论

    相关推荐

    物联网系统的安全漏洞分析

    随着物联网技术的快速发展,越来越多的设备连接到互联网上,从智能家居、智能城市到工业自动化,物联网的应用范围不断扩大。然而,随着物联网设备的增多,安全问题也日益凸显。 一、物联网系统安全漏洞的成因
    的头像 发表于 10-29 13:37 274次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界中,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作
    的头像 发表于 09-29 10:19 228次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    NFC协议分析仪的技术原理和应用场景

    场景,分析仪可以检测支付过程中的潜在风险,确保支付过程的安全可靠。 门禁系统:在门禁系统领域,NFC协议分析仪可以用于检测门禁卡的兼容性和安全性。通过读取门禁卡中的信息,分析仪可以验证
    发表于 09-25 14:45

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能恶意用户利用
    的头像 发表于 09-25 10:25 300次阅读

    非法闯入智能监测报警摄像机

    非法闯入智能监测报警摄像机这一行为,不仅令人深感违法与不安,更是对他人隐私和安全的直接威胁。在现代社会中,智能监控技术的普及使得公共空间的安全得到了显著提升,然而,当这些技术恶意
    的头像 发表于 07-11 10:15 292次阅读
    <b class='flag-5'>非法</b>闯入智能监测报警摄像机

    微软修复两个已被黑客利用攻击的零日漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 528次阅读

    LG智能电视曝存四安全漏洞,影响超9万台设备

    漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在易受攻击的LG设备。
    的头像 发表于 04-10 14:12 517次阅读

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    若用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获取机密数据。
    的头像 发表于 03-27 10:50 449次阅读

    Cybellum汽车检测平台漏洞,官方回复!全球汽车安全监管持续升级

    (谈思汽车讯)2月21日,有媒体报道称,国外知名产品安全平台Cybellum存在高危漏洞,由于该平台绝大多数的OEM、Tire1以及检测机构广泛用于固件安全检测与管理,消息一经发布,
    的头像 发表于 02-26 14:12 356次阅读
    Cybellum汽车检测平台<b class='flag-5'>被</b>曝<b class='flag-5'>漏洞</b>,官方回复!全球汽车<b class='flag-5'>安全</b>监管持续升级

    modbus协议功能分类 modbus协议功能是什么,有什么作用

    Modbus协议是一种用于工业领域常见的通信协议,它基于主从结构,用于在不同设备之间实现数据交换。Modbus协议的功能是决定数据交换类型和操作的重要部分。下面将详细介绍Modbus
    的头像 发表于 01-31 14:47 6457次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 633次阅读

    验证码渗透最全总结

    简单测试方法,就是看到一个登录框,然后新建打开图片链接,在图片链接中就有机会看到两个参数值,一个是 width,一个是 length。这两个参数是计算图片验证码的长宽,如果长宽过高就会过度消耗的是服务器的 CPU 资源。
    的头像 发表于 01-05 11:33 682次阅读
    <b class='flag-5'>验证码</b>渗透最全总结

    鸿蒙原生应用/元服务开发-Serverless账户验证码的问题

    在应用/元服务早期使用过程中,-Serverless账户验证码的格式是[AGC][应用/元服务名称],如下图。 但是,在最近,[应用/元服务]名称直接变成了【default】,用户收到这种验证码后,心里存有疑虑的,这是哪里配置或者设置的问题吗?大家有遇到同样的问题吗?如何
    发表于 12-27 15:55

    再获认可,聚铭网络入选国家信息安全漏洞库(CNNVD)技术支撑单位

    近日,国家信息安全漏洞库(CNNVD)公示2023年度新增技术支撑单位名单。经考核评定,聚铭网络正式入选并授予《国家信息安全漏洞库(CNNVD)三级技术支撑单位证书》。     国家信息安全
    的头像 发表于 12-21 10:14 598次阅读
    再获认可,聚铭网络入选国家信息<b class='flag-5'>安全漏洞</b>库(CNNVD)技术支撑单位

    如何消除内存安全漏洞

    “MSL 可以消除内存安全漏洞。因此,过渡到 MSL 可能会大大降低投资于旨在减少这些漏洞或将其影响降至最低的活动的必要性。
    发表于 12-12 10:29 711次阅读
    如何消除内存<b class='flag-5'>安全漏洞</b>