国产一区二区三区观看_亚洲国产激情_91高清完整版_91高清视频在线_国产精品综合久久久_91免费看视频

黑鯊> 資訊>“截獲短信驗證碼”盜刷案頻發:手機處于2G狀態要小心

“截獲短信驗證碼”盜刷案頻發:手機處于2G狀態要小心

2018-08-06 0


如果你的手機突然長時間處于2G信號狀態時,那么你可要小心了。8月2日下午,南京江寧公安分局官方微博發布消息稱,一種名為“GSM劫持+短信嗅探技術”的犯罪手法是近兩年來出現的新型偽基站犯罪手段,多地警方已經有所發現。

1.png

警方稱,“不同于傳統的偽基站只給你發詐騙短信的方法,這種新型手法實現不接觸目標手機而獲得目標手機所接收到的驗證短信的目的?!?/p>

此前據新快報7月27日消息,廣州警方介紹,GSM是俗稱的2G信號,利用上述技術可實時獲取使用2G信號的用戶手機短信內容,進而利用各大銀行、網站、移動支付App存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。“有條件的嫌疑人也會用干擾器將信號降至2G,這時他們就有了可乘之機。因此,如果市民手機信號長時間處于2G狀態時,要格外小心?!?/p>

另據廣州日報消息,騙子通過特種設備自動搜索附近的手機號碼,攔截如運營商、銀行發送的短信,劫持對象主要針對2G信號(GSM信號),竊取短信信息后通過登錄一些網站,從中碰撞機主身份信息,稱之為“撞庫”(即多個數據庫之間碰撞),試圖將機主的身份信息匹配出來,包括身份證、銀行卡號、手機號、驗證碼等信息,繼而在一些小眾的便捷支付平臺開通賬號并綁定事主銀行卡,冒充事主消費或套現,盜取事主銀行卡資金。據悉,該團伙大多選擇凌晨作案,無需直接與事主接觸,因此大部分事主無法及時察覺資金被盜。

早在2018年2月11日,全國信息安全標準化技術委員會秘書處曾發布《網絡安全事件指南——應對截獲短信驗證碼實施網絡身份假冒攻擊的技術指引》(下簡稱《技術指引》),指出由于GSM網絡(2G網絡)存在單向鑒權和短信內容無加密傳輸等局限性,且短信截獲攻擊呈現工具化和自動化趨勢,“基于短信驗證碼實現身份驗證的安全風險顯著增加?!?/p>

該指南指出,此類攻擊主要利用了短信驗證碼在用戶身份驗證方面存在的安全缺陷,“該缺陷由GSM設計造成,且GSM網絡覆蓋范圍廣,因此修復難度大、成本高?!?/p>

今天下午,江寧警方再次發微博稱,大家也不必過于擔憂,GSM協議的問題早已經被關注到,目前這方面的系統換代升級也在進行中。而驗證碼短信主要還是由于本身處于明文傳遞才導致泄露高風險。更為重要的是,目前絕大多數支付類,銀行類App除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制,如果單單泄露驗證碼,問題是不大的。絕大多數中招的用戶是因為同時泄露了身份證號等其他重要身份信。所以總體犯罪成功率并不高。GSM劫持防不了,其他信息泄露還是可防的。


上一篇: 騰訊應用寶首發“親子守護”功能:解決兒童使用手機問題 下一篇: 驚艷ChinaJoy!華碩電競主板給予玩家非凡體驗

主站蜘蛛池模板: 国产精品久久无码不卡黑寡妇 | 亚洲无码转帖 | 国产在线黄 | 99国产牛牛视频在线网站 | 欧美a级毛毛片免费视频试播 | 国内精品久久久久久影院 | 久久久久免费视频 | 一本一道波多野结衣一区 | 精品偷拍一区二区三区在线看 | 久久久久久噜噜噜久久久精品 | 国内精品久久久人妻中文字幕 | 亚洲人成未满十八禁网站 | 国产免费久久精品99久久 | 欧美成人家庭影院 | 欧美亚洲国产精品第一页 | 午夜免费影视 | 中文字幕精品视频在线观 | 亚洲色婷婷一区二区三区 | 欧美日韩高清不卡一区二区三区 | 国产成人亚洲综合网站不卡 | 少妇久久久久久人妻无码 | 曰韩亚洲av人人夜夜澡人人爽 | 亚洲欧美网站 | 国产乱妇无码大片在线观看 | 亚洲乱码一二三四区麻豆 | 亚洲视频免费看 | 色噜噜狠狠综曰曰曰 | 久久在线资源 | 亚洲欧美视频在线观看 | 五月亭亭免费高清在线 | 成年人激情视频 | 色成人综合 | 波多野结衣一区二区三区高清 | 中文字幕一区二区人妻 | 精品欧美一区二区在线观看 | 夜间福利网站 | 大地资源网最新在线播放 | 久久99国产综合精品 | 国产呻吟久久久久久久92 | 麻豆精品| 无码一卡二卡三卡四卡 |