色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

GSM協議漏洞被非法利用 “短信驗證碼”還安全嗎

電子工程師 ? 來源:網絡整理 ? 作者:工程師李察 ? 2018-09-08 09:04 ? 次閱讀

最近,手機有時無緣無故地收到短信驗證碼,但是本人并未進行任何操作。網上一查,發現這極有可能是最近鬧得沸沸揚揚的“截獲短信驗證碼盜刷案”。

根據一名“獨釣寒江雪”的網友講述:半夜醒來,手機莫名收到100多條驗證碼,包括支付寶、京東和銀行等。后來一查,發現余額寶、余額和關聯銀行卡的錢已被轉走。雖然事后報警、理賠,但是并沒有啥效果。

無疑,這些都屬于利用短信驗證碼冒用身份、竊取銀行賬戶和金融類App財產的案件。為什么手機沒有進行任何操作,還能收到短信驗證碼呢?

根據江寧公安在線官微的解釋:這是一種新型偽基站詐騙。與傳統偽基站不同,這種新型方法可以不接觸目標手機而獲得目標手機所接收到的驗證短信的目的。而更危險的新技術則是重新定向手機信號,同時使用GSM中間人方法劫持驗證短信,此類劫持和嗅探并不僅限于GSM手機,包括LTE、CDMA類的4G手機也會受到相應威脅。

利用“GSM劫持+短信嗅探技術”,犯罪分子可實時獲取用戶手機短信內容,進而利用各大知名銀行、網站、移動支付App存在的基礎漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等。

當然,一個好消息是目前絕大多數支付類,銀行類app除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制,如果單單泄露驗證碼,問題是不大的。

而壞消息是這種新型“截獲短信驗證碼盜刷案”沒有辦法防范,因為此類新型偽基站詐騙使用的方法是鉆了手機信號協議的空子,普通用戶是沒有辦法防范的。

雖然有人給出建議:晚上關機或開啟飛行模式,但是這樣做的意義并不大。因為有的手機在劫持后,本身無法接收到短信。

對于這個問題,華為手機產品線副總裁、“Mate之父”李小龍在微博表示,“當前的盜刷案件更高概率是通過攻破支持短信云同步的賬號來獲取短信驗證碼,這比在用戶附近截獲空中信道要容易的多,并且建議用戶關閉短信云同步功能。”

那么,對于普通人來說,如何防范此類事件呢?

1. 盡可能更換 4G 手機并聯系運營商開通 VoLTE 業務,提升手機防御等級,增加攻擊難度;

2. 平時保護好個人信息(包括身份賬號、銀行卡號等敏感信息);

3. 關閉手機移動信號,只使用家中或辦公室等安全的 WIFI 聯網;

4. 睡覺前關機或設置飛行模式,讓手機無法接收短信(但這可能導致其他詐騙風險上升或者親友有重大事件無法聯系)

總之,遇到此類事件,大家一定要多長點心,提前做好安全防護,這樣即使發生問題,也可以把損失降到最低。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 4G
    4G
    +關注

    關注

    15

    文章

    5530

    瀏覽量

    119364
  • 支付寶
    +關注

    關注

    2

    文章

    459

    瀏覽量

    24881
  • 京東
    +關注

    關注

    2

    文章

    1000

    瀏覽量

    48642
收藏 人收藏

    評論

    相關推薦

    如何實現 HTTP 協議安全

    協議安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過S
    的頭像 發表于 12-30 09:22 ?294次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用
    的頭像 發表于 12-16 13:59 ?171次閱讀

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?468次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作
    的頭像 發表于 09-29 10:19 ?288次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    NFC協議分析儀的技術原理和應用場景

    場景,分析儀可以檢測支付過程中的潛在風險,確保支付過程的安全可靠。 門禁系統:在門禁系統領域,NFC協議分析儀可以用于檢測門禁卡的兼容性和安全性。通過讀取門禁卡中的信息,分析儀可以驗證
    發表于 09-25 14:45

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能惡意用戶利用
    的頭像 發表于 09-25 10:25 ?467次閱讀

    調用云服務認證體系

    通過鏈接或驗證碼進入重置密碼界面。 多因素認證(可選): 用戶在登錄后可選擇啟用多因素認證(如短信驗證碼、郵箱驗證、Authenticator應用等)。 錯誤處理與反饋: 系統需提供清
    發表于 09-05 09:39

    非法闖入智能監測報警攝像機

    非法闖入智能監測報警攝像機這一行為,不僅令人深感違法與不安,更是對他人隱私和安全的直接威脅。在現代社會中,智能監控技術的普及使得公共空間的安全得到了顯著提升,然而,當這些技術惡意
    的頭像 發表于 07-11 10:15 ?359次閱讀
    <b class='flag-5'>非法</b>闖入智能監測報警攝像機

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞利用更是讓企業防不勝防。0day漏洞是指在廠商尚未發布補丁
    的頭像 發表于 07-10 10:29 ?1560次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?591次閱讀

    Rust漏洞可遠程執行惡意指令,已發布安全補丁

    漏洞源于操作系統命令及參數注入缺陷,攻擊者能非法執行可能有害的指令。CVSS評分達10/10,意味著無須認證即可借助該漏洞發起低難度遠端攻擊。
    的頭像 發表于 04-10 14:24 ?732次閱讀

    LG智能電視曝存四安全漏洞,影響超9萬臺設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網使用,但Shodan掃描顯示,約有91000臺潛在易受攻擊的LG設備。
    的頭像 發表于 04-10 14:12 ?612次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
    的頭像 發表于 03-27 10:50 ?520次閱讀

    Cybellum汽車檢測平臺漏洞,官方回復!全球汽車安全監管持續升級

    (談思汽車訊)2月21日,有媒體報道稱,國外知名產品安全平臺Cybellum存在高危漏洞,由于該平臺絕大多數的OEM、Tire1以及檢測機構廣泛用于固件安全檢測與管理,消息一經發布,
    的頭像 發表于 02-26 14:12 ?403次閱讀
    Cybellum汽車檢測平臺<b class='flag-5'>被</b>曝<b class='flag-5'>漏洞</b>,官方回復!全球汽車<b class='flag-5'>安全</b>監管持續升級

    modbus協議功能分類 modbus協議功能是什么,有什么作用

    Modbus協議是一種用于工業領域常見的通信協議,它基于主從結構,用于在不同設備之間實現數據交換。Modbus協議的功能是決定數據交換類型和操作的重要部分。下面將詳細介紹Modbus
    的頭像 發表于 01-31 14:47 ?7524次閱讀
    主站蜘蛛池模板: 果冻传媒独家原创在线观看| 自拍偷拍2| 国内精品视频在线播放一区 | 小黄文污到你湿| 色聚网久久综合| 色戒无删减流畅完整版| 亚洲欧美日韩国产另类电影| 爽娇妻快高h| 性xxx欧美| www.绿巨人| 阿离被扒开双腿疯狂输出| 哺乳溢出羽月希中文字幕| 成人免费视频网站www| 国产精品免费大片一区二区| 国产高清在线a视频大全| 国产精品成人免费视频99| 美女快播第一网| 日本电影护士| 少妇高潮惨叫久久久久久欧美 | 日韩精品无码久久一区二区三| 特大黑人娇小亚洲女mp4| 香蕉动漫库| 成人免费视频在| 女攻男受高h全文肉肉| 天美传媒在线观看免费完整版| 91九色视频无限观看免费| 9亚洲欧洲免费无码在线| 办公室的秘密2中文字幕| 久青草国产在线视频| 日韩亚洲欧美中文高清| 91热久久免费精品99| 巨乳中文无码亚洲| 亚洲免费一区| 白丝女仆被啪到深夜漫画| 男人大臿蕉香蕉大视频| 日本又黄又爽又色又刺激的视频 | 麻豆出品国产AV在线观看| 日日久久狠狠8888偷偷色| WWW国产精品内射熟女| 嗯啊不要老师| a视频在线观看|