女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

GSM協議漏洞被非法利用 “短信驗證碼”還安全嗎

電子工程師 ? 來源:網絡整理 ? 作者:工程師李察 ? 2018-09-08 09:04 ? 次閱讀

最近,手機有時無緣無故地收到短信驗證碼,但是本人并未進行任何操作。網上一查,發現這極有可能是最近鬧得沸沸揚揚的“截獲短信驗證碼盜刷案”。

根據一名“獨釣寒江雪”的網友講述:半夜醒來,手機莫名收到100多條驗證碼,包括支付寶、京東和銀行等。后來一查,發現余額寶、余額和關聯銀行卡的錢已被轉走。雖然事后報警、理賠,但是并沒有啥效果。

無疑,這些都屬于利用短信驗證碼冒用身份、竊取銀行賬戶和金融類App財產的案件。為什么手機沒有進行任何操作,還能收到短信驗證碼呢?

根據江寧公安在線官微的解釋:這是一種新型偽基站詐騙。與傳統偽基站不同,這種新型方法可以不接觸目標手機而獲得目標手機所接收到的驗證短信的目的。而更危險的新技術則是重新定向手機信號,同時使用GSM中間人方法劫持驗證短信,此類劫持和嗅探并不僅限于GSM手機,包括LTE、CDMA類的4G手機也會受到相應威脅。

利用“GSM劫持+短信嗅探技術”,犯罪分子可實時獲取用戶手機短信內容,進而利用各大知名銀行、網站、移動支付App存在的基礎漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等。

當然,一個好消息是目前絕大多數支付類,銀行類app除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制,如果單單泄露驗證碼,問題是不大的。

而壞消息是這種新型“截獲短信驗證碼盜刷案”沒有辦法防范,因為此類新型偽基站詐騙使用的方法是鉆了手機信號協議的空子,普通用戶是沒有辦法防范的。

雖然有人給出建議:晚上關機或開啟飛行模式,但是這樣做的意義并不大。因為有的手機在劫持后,本身無法接收到短信。

對于這個問題,華為手機產品線副總裁、“Mate之父”李小龍在微博表示,“當前的盜刷案件更高概率是通過攻破支持短信云同步的賬號來獲取短信驗證碼,這比在用戶附近截獲空中信道要容易的多,并且建議用戶關閉短信云同步功能?!?/p>

那么,對于普通人來說,如何防范此類事件呢?

1. 盡可能更換 4G 手機并聯系運營商開通 VoLTE 業務,提升手機防御等級,增加攻擊難度;

2. 平時保護好個人信息(包括身份賬號、銀行卡號等敏感信息);

3. 關閉手機移動信號,只使用家中或辦公室等安全的 WIFI 聯網;

4. 睡覺前關機或設置飛行模式,讓手機無法接收短信(但這可能導致其他詐騙風險上升或者親友有重大事件無法聯系)

總之,遇到此類事件,大家一定要多長點心,提前做好安全防護,這樣即使發生問題,也可以把損失降到最低。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 4G
    4G
    +關注

    關注

    15

    文章

    5565

    瀏覽量

    120683
  • 支付寶
    +關注

    關注

    2

    文章

    461

    瀏覽量

    25258
  • 京東
    +關注

    關注

    2

    文章

    1015

    瀏覽量

    49148
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    HarmonyOS5云服務技術分享--登錄郵件功能整理

    ;密碼重置成功!\"); }); 三、關鍵注意事項?? ??安全兜底??:敏感操作(如修改密碼)需用戶處于登錄狀態,并建議在前端增加二次確認彈窗。 ??驗證碼管理??:服務端限制驗證碼有效期
    發表于 05-22 16:04

    HarmonyOS5云服務技術分享--手機號登錄教程

    ;requestPermissions\": [ {\"name\": \"ohos.permission.READ_SMS\"} // 如果需要自動讀取短信驗證碼 ]` 三、核心
    發表于 05-22 15:37

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?316次閱讀

    超百萬安卓流媒體曝安全漏洞,暗中從事電詐活動

    有研究人員發現,一些價格便宜,植入中國生態系統Badbox 2.0的產品,廣泛投入到市場中,通過這些設備正在推動一場規模更大、更加隱蔽的新一代非法活動。 據網絡安全公司Human
    發表于 03-12 09:06 ?326次閱讀

    秒驗:重構APP用戶體驗與運營效率

    秒驗:重構APP用戶體驗與運營效率 在移動互聯網競爭日益激烈的今天,APP用戶對便捷性和安全性的需求持續升級。傳統短信驗證碼的“輸入-等待-驗證”流程,因延遲、操作繁瑣等問題,已成為用
    的頭像 發表于 02-28 10:40 ?277次閱讀

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯邦機構必須在2月27日之前為其系統部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成的威脅。 據悉,已有黑客組織開始
    的頭像 發表于 02-10 09:17 ?426次閱讀

    如何實現 HTTP 協議安全

    協議安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過S
    的頭像 發表于 12-30 09:22 ?768次閱讀

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用
    的頭像 發表于 12-16 13:59 ?547次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?1037次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作
    的頭像 發表于 09-29 10:19 ?445次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    NFC協議分析儀的技術原理和應用場景

    場景,分析儀可以檢測支付過程中的潛在風險,確保支付過程的安全可靠。 門禁系統:在門禁系統領域,NFC協議分析儀可以用于檢測門禁卡的兼容性和安全性。通過讀取門禁卡中的信息,分析儀可以驗證
    發表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能惡意用戶利用
    的頭像 發表于 09-25 10:25 ?818次閱讀

    調用云服務認證體系

    通過鏈接或驗證碼進入重置密碼界面。 多因素認證(可選): 用戶在登錄后可選擇啟用多因素認證(如短信驗證碼、郵箱驗證、Authenticator應用等)。 錯誤處理與反饋: 系統需提供清
    發表于 09-05 09:39

    非法闖入智能監測報警攝像機

    非法闖入智能監測報警攝像機這一行為,不僅令人深感違法與不安,更是對他人隱私和安全的直接威脅。在現代社會中,智能監控技術的普及使得公共空間的安全得到了顯著提升,然而,當這些技術惡意
    的頭像 發表于 07-11 10:15 ?545次閱讀
    <b class='flag-5'>非法</b>闖入智能監測報警攝像機

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞利用更是讓企業防不勝防。0day漏洞是指在廠商尚未發布補丁
    的頭像 發表于 07-10 10:29 ?1768次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應