99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盤(pán)點(diǎn)GSM網(wǎng)絡(luò)漏洞導(dǎo)致的網(wǎng)絡(luò)詐騙常用手段

h1654155972.5890 ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-08-14 17:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

論壇最近出現(xiàn)了討論GSM安全性的文章,甚至要移動(dòng)停掉GSM網(wǎng)絡(luò)以保證用戶(hù)安全,尤其是資產(chǎn)安全,有點(diǎn)放大之嫌。

GSM網(wǎng)絡(luò)的安全討論不是現(xiàn)在才發(fā)現(xiàn)的,最近出現(xiàn)的一兩起短信劫持導(dǎo)致資產(chǎn)損失也不是新出現(xiàn)的技術(shù)。短信嗅探是七八年前就玩爛的技術(shù),現(xiàn)在突然爆出來(lái),不過(guò)是因?yàn)橹斑@個(gè)技術(shù)并沒(méi)有導(dǎo)致什么問(wèn)題,現(xiàn)在出現(xiàn)也只是犯罪分子運(yùn)氣加上用戶(hù)使用習(xí)慣、信息泄露泛濫綜合環(huán)境下導(dǎo)致的個(gè)案而已。

在討論這個(gè)問(wèn)題之前,樓主先舉一個(gè)不恰當(dāng)?shù)睦樱何覀兩畹沫h(huán)境安全嗎?不見(jiàn)得吧,隨便一個(gè)人,到超市買(mǎi)一個(gè)CAIDAO,就可能KO你,安全從何談起?但是為什么我們的社會(huì)沒(méi)有發(fā)生大規(guī)模這樣的事件?從經(jīng)濟(jì)學(xué)的角度來(lái)說(shuō),就是得不償失,收益與風(fēng)險(xiǎn)不成正比。你如果認(rèn)可了這個(gè)觀點(diǎn),我們才可以繼續(xù)往下談通信的安全問(wèn)題。

讓我們看看GSM網(wǎng)絡(luò)漏洞導(dǎo)致的網(wǎng)絡(luò)詐騙常用手段。

1

大量發(fā)送垃圾短信

這是由于GSM網(wǎng)絡(luò)只提供基站側(cè)對(duì)手機(jī)的單向鑒權(quán),說(shuō)白了,就是只有基站認(rèn)證手機(jī)用戶(hù)的身份是否合法,但是手機(jī)沒(méi)有權(quán)限去認(rèn)證基站是否合法,所以只需要用一個(gè)簡(jiǎn)單的偽基站,就能做到。但是現(xiàn)在城市里面的公安局、無(wú)線電委員會(huì)、通信管理局、三大運(yùn)營(yíng)商都有實(shí)時(shí)監(jiān)控偽基站的手段,一旦發(fā)現(xiàn)某個(gè)地方有密集的信號(hào)發(fā)射干擾,馬上就會(huì)定位追蹤并且派人現(xiàn)場(chǎng)抓捕,現(xiàn)在使用率已經(jīng)不高,并且只能給用戶(hù)發(fā)送一些黃賭毒的信息,收益不高,漸漸消失在人民的視野。

2

木馬劫持

這和手機(jī)系統(tǒng)有關(guān),和運(yùn)營(yíng)商關(guān)系不大,手機(jī)進(jìn)化到智能機(jī)時(shí)代之后,尤其是前期的安卓系統(tǒng),由于是部分開(kāi)源,導(dǎo)致比較容易被植入木馬軟件。比如你的QQ、微信好友被盜號(hào)之后給你發(fā)送的連接,你一點(diǎn)就有可能被植入木馬,或者你自己在瀏覽亂七八糟的網(wǎng)站上隨意點(diǎn)擊也有可能,但是相對(duì)來(lái)說(shuō),蘋(píng)果系統(tǒng)比較安全,現(xiàn)在的安卓系統(tǒng)也基本堵住了這個(gè)漏洞。木馬劫持雖然會(huì)導(dǎo)致用戶(hù)的信息安全受到威脅,但是很難獲得大范圍的高收益,原因無(wú)外乎幾點(diǎn),一是需要在用戶(hù)的手機(jī)里面植入木馬,二是需要用戶(hù)操作的時(shí)候才能劫持信息。比如用戶(hù)操作了支付寶,支付寶下發(fā)了驗(yàn)證碼,這個(gè)時(shí)候木馬才能將短信碼讀取并悄無(wú)聲息發(fā)送給騙子。隨著各大APP安全技術(shù)的提高,木馬植入也基本淡出了人們的視野。

3

銷(xiāo)卡補(bǔ)卡

這個(gè)手段不可謂不高明,高明在于幾乎不需要技術(shù),在某個(gè)夜晚,當(dāng)你一覺(jué)醒來(lái),你發(fā)現(xiàn)你的手機(jī)卡已經(jīng)不能用了,等到你去營(yíng)業(yè)廳補(bǔ)卡的時(shí)候,才發(fā)現(xiàn),你的手機(jī)銀行、支付寶的錢(qián)財(cái)都消失了。原理更加簡(jiǎn)單了,也和GSM無(wú)關(guān),在3G/4G下也是一樣的,騙子勾結(jié)運(yùn)營(yíng)商的工作人員,強(qiáng)行停掉你的卡,然后再補(bǔ)一張同樣號(hào)碼的卡即可,然后在深夜將你的手機(jī)賬號(hào)相關(guān)的所有能夠轉(zhuǎn)走的錢(qián)全部轉(zhuǎn)走。很多人對(duì)運(yùn)營(yíng)商異地不能補(bǔ)卡很費(fèi)解,如果能夠異地補(bǔ)卡,出了問(wèn)題誰(shuí)負(fù)責(zé)?在中國(guó)隨便一個(gè)地方的營(yíng)業(yè)廳都能停掉你的卡然后補(bǔ)一張,現(xiàn)在手機(jī)號(hào)幾乎可以關(guān)聯(lián)你的所有行為,誰(shuí)能管控這個(gè)風(fēng)險(xiǎn)?發(fā)卡地補(bǔ)卡至少可以堵住這部分風(fēng)險(xiǎn)。

4

短信嗅探

終于說(shuō)到本文的重點(diǎn)了,短信嗅探,其實(shí)就是所謂的GSM監(jiān)聽(tīng)。首先,監(jiān)聽(tīng)需要滿足兩個(gè)基本條件,一個(gè)是監(jiān)聽(tīng)者必須和你在同一個(gè)基站底下,二是監(jiān)聽(tīng)者已經(jīng)破譯了GSM網(wǎng)絡(luò)傳輸?shù)拿艽a。

那些說(shuō)什么GSM是明文發(fā)送的基本屬于人云亦云,只不過(guò)GSM的制式原理由于沒(méi)有過(guò)多考慮安全的原因,導(dǎo)致了很容易被破解。OsmocomBB全稱(chēng)OpensourcemobilecommunicationBaseband,是GSM協(xié)議棧的開(kāi)源實(shí)現(xiàn)。這解釋起來(lái)挺繞,簡(jiǎn)單說(shuō)就是OsmocomBB開(kāi)源項(xiàng)目已完成對(duì)GSM通信網(wǎng)絡(luò)的破解。程序員可以利用OsmocomBB開(kāi)源項(xiàng)目的成果,實(shí)現(xiàn)對(duì)2G手機(jī)的非接觸式監(jiān)聽(tīng)。

黑客將MotorolaC123/C121等早已被市場(chǎng)淘汰的老舊手機(jī)成為監(jiān)聽(tīng)手機(jī)基站信號(hào)的秘密武器,黑客拿到用以監(jiān)聽(tīng)的老舊手機(jī),首先會(huì)重寫(xiě)固件進(jìn)行技術(shù)改造。其原理就好象人們拿收音機(jī)聽(tīng)廣播,現(xiàn)在這部被改造的MOTO古董手機(jī)就成了捕捉空氣中GSM信號(hào)的“收音機(jī)”。

將這些改造過(guò)的舊手機(jī)通過(guò)音頻數(shù)據(jù)線連接到電腦,再使用網(wǎng)絡(luò)嗅探軟件,將監(jiān)聽(tīng)裝置收聽(tīng)到的2G手機(jī)數(shù)據(jù)成功捕獲。深入分析即可解析出手機(jī)短信、彩信、音頻信號(hào)(通話)、以及手機(jī)上網(wǎng)的數(shù)據(jù)包(繼續(xù)解碼可以得到上網(wǎng)數(shù)據(jù))。

使用抓包工具分析監(jiān)聽(tīng)到的短信內(nèi)容

通過(guò)上面的解釋?zhuān)覀兇蟾帕私?,騙子想要最終實(shí)現(xiàn)對(duì)你資金的盜取,需要進(jìn)行以下步驟。

(1)選擇一個(gè)窩點(diǎn),準(zhǔn)備好工具,打開(kāi)電腦,然后開(kāi)始監(jiān)聽(tīng)網(wǎng)絡(luò)上的信息,并獲取有用信息,這個(gè)時(shí)候,通常第一步是先獲取你的手機(jī)號(hào)碼。

(2)選擇一個(gè)深夜(為什么要深夜是因?yàn)槿绻前滋?,你看到短信?nèi)容馬上就會(huì)意識(shí)到風(fēng)險(xiǎn),會(huì)立刻停了各種工具),然后用你的手機(jī)號(hào),隨機(jī)登陸各大銀行網(wǎng)銀、支付寶、微信等,通過(guò)短信嗅探截取你的短信驗(yàn)證碼修改密碼,完成資金轉(zhuǎn)移。

是不是很簡(jiǎn)單?的確,在GSM網(wǎng)絡(luò)制式下,就是這么簡(jiǎn)單,你的錢(qián)財(cái)一下就沒(méi)有了,但是為什么至今中國(guó)并沒(méi)有發(fā)生大規(guī)模的短信劫持導(dǎo)致的網(wǎng)絡(luò)安全事件?

得不償失,是我一開(kāi)始就亮出來(lái)的觀點(diǎn)!

否則,運(yùn)營(yíng)商早就停用GSM網(wǎng)絡(luò)了,試想一下,隨意一個(gè)人,花幾百塊錢(qián)就能隨意監(jiān)聽(tīng)別人的隱私盜取別人的資產(chǎn),我們的社會(huì)現(xiàn)在會(huì)變成什么樣了?不必杞人憂天。

為什么說(shuō)得不償失呢?

絕大部分的人賬號(hào)僅憑一個(gè)短信驗(yàn)證能夠被轉(zhuǎn)移的資金有限,幾千幾萬(wàn)基本就封頂了(限額導(dǎo)致),但是通過(guò)短信嗅探來(lái)獲取不法所得需要一個(gè)完整的犯法鏈條,要有人賣(mài)相關(guān)的設(shè)備給你,要有資產(chǎn)轉(zhuǎn)移的渠道,關(guān)鍵問(wèn)題是,你無(wú)法像目前大面積存在的電信詐騙一樣,人在海外就能操作,你必須在和被盜取人同一個(gè)基站底下,犯法風(fēng)險(xiǎn)太高。

你需要同時(shí)獲取別人的手機(jī)號(hào)碼、銀行賬號(hào)、身份信息,僅僅憑借一個(gè)手機(jī)號(hào)碼和短信,獲得實(shí)在太少,支付寶也好,微信也罷,想通過(guò)電腦轉(zhuǎn)移資金基本不太可能,微信不支持電腦轉(zhuǎn)賬,支付寶的安全策略也不支持一個(gè)電腦同時(shí)操作多個(gè)支付寶賬號(hào)轉(zhuǎn)賬。沒(méi)有別人的手機(jī),想通過(guò)一個(gè)手機(jī)號(hào)和短信,獲得實(shí)在不多。

最為關(guān)鍵的是,絕大部分的人都已經(jīng)開(kāi)通了3G、4G,在3G4G信號(hào)下,短信是走3G、4G的,這個(gè)時(shí)候你又必須要開(kāi)一個(gè)信號(hào)干擾器,讓用戶(hù)強(qiáng)制回落2G,但是你的干擾器一開(kāi),馬上就會(huì)被運(yùn)營(yíng)商部門(mén)檢測(cè)到。

假設(shè)一切天時(shí)地利人和,你通過(guò)GSM監(jiān)聽(tīng),得到了別人的信息,在深夜完成了資產(chǎn)盜取,然后通過(guò)手段將錢(qián)取了出來(lái),然后呢?換個(gè)地方繼續(xù),直到被抓的那一天,僅此而已。

安全從來(lái)都是相對(duì)的,電信的CDMA不必說(shuō),是原理的問(wèn)題,導(dǎo)致沒(méi)有這個(gè)風(fēng)險(xiǎn),聯(lián)通停2G也和安全毫不相干,想說(shuō)因?yàn)槌霈F(xiàn)幾起資產(chǎn)安全事件就讓移動(dòng)停掉2G簡(jiǎn)直就是杞人憂天。

如果你所在的地方4G信號(hào)不錯(cuò),就開(kāi)著機(jī)睡覺(jué)吧,至少可以保證短信是走4G到你手機(jī)的,他們監(jiān)聽(tīng)不了,也就獲取不到,如果他們非要開(kāi)著信號(hào)干擾器來(lái)作案,那就和我開(kāi)頭說(shuō)的一樣,自然有相關(guān)部門(mén)定位、跟蹤、抓捕它,你防止不了,也無(wú)需太過(guò)擔(dān)心。

至于移動(dòng)GSM的命運(yùn),三年之后我看不到任何會(huì)停掉的跡象,忘記說(shuō)了,移動(dòng)的科研都是以三年為基礎(chǔ)的,三年后,盡人事聽(tīng)天命吧!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7815

    瀏覽量

    90941
  • GSM
    GSM
    +關(guān)注

    關(guān)注

    9

    文章

    837

    瀏覽量

    124479

原文標(biāo)題:GSM網(wǎng)絡(luò)不安全?正老當(dāng)益壯,不要杞人憂天

文章出處:【微信號(hào):C114-weixin,微信公眾號(hào):C114通信網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    網(wǎng)絡(luò)光纖出問(wèn)題一般是什么原因導(dǎo)致的呢

    (如道路開(kāi)挖)、重物碾壓、動(dòng)物啃咬(如老鼠咬斷)。 案例:某小區(qū)寬帶中斷,經(jīng)排查發(fā)現(xiàn)施工隊(duì)挖斷主干光纖,導(dǎo)致整棟樓斷網(wǎng)。 檢測(cè)方法:使用OTDR(光時(shí)域反射儀)定位斷點(diǎn)位置。 光纖彎曲過(guò)度 原因:布線時(shí)彎曲半徑過(guò)小( 案例:辦公室網(wǎng)絡(luò)時(shí)斷
    的頭像 發(fā)表于 06-17 10:05 ?397次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>光纖出問(wèn)題一般是什么原因<b class='flag-5'>導(dǎo)致</b>的呢

    芯盾時(shí)代用戶(hù)身份和訪問(wèn)管理平臺(tái)助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡(luò)安全中的老大難問(wèn)題,因?yàn)槿蹩诹?b class='flag-5'>導(dǎo)致的重大網(wǎng)絡(luò)安全事件屢見(jiàn)不鮮。在攻防演練中,利用弱口令進(jìn)行攻擊是紅隊(duì)最常用的攻擊手段之一,在所
    的頭像 發(fā)表于 04-27 09:16 ?433次閱讀

    華為AI通話反詐方案助力預(yù)防電信網(wǎng)絡(luò)詐騙

    近日,華為技術(shù)有限公司基于AI通話解決方案,幫助運(yùn)營(yíng)商實(shí)現(xiàn)通話中的實(shí)時(shí)AI反詐,標(biāo)志著電信詐騙防控正式邁入“實(shí)時(shí)阻斷”的全新階段。
    的頭像 發(fā)表于 04-21 09:17 ?681次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?467次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶(hù)、專(zhuān)家學(xué)者等舉辦了網(wǎng)絡(luò)安全專(zhuān)題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(安全訪問(wèn)服務(wù)邊緣)、漏洞管理等
    的頭像 發(fā)表于 03-11 09:34 ?396次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)</b>安全產(chǎn)品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    芯盾時(shí)代中標(biāo)新疆銀行反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng)

    芯盾時(shí)代中標(biāo)新疆銀行,?建設(shè)覆蓋全渠道交易場(chǎng)景的反電信網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)監(jiān)控系統(tǒng),整合線上線下交易數(shù)據(jù),動(dòng)態(tài)部署監(jiān)測(cè)規(guī)則,通過(guò)規(guī)則引擎實(shí)現(xiàn)風(fēng)險(xiǎn)識(shí)別與處置,提升風(fēng)險(xiǎn)防控能力,滿足監(jiān)管合規(guī)要求等,有效防范
    的頭像 發(fā)表于 03-04 11:23 ?762次閱讀

    MPLS網(wǎng)絡(luò)性能優(yōu)化技巧

    )均支持MPLS功能,并且配置正確。不兼容的設(shè)備可能會(huì)導(dǎo)致性能瓶頸或網(wǎng)絡(luò)故障。 硬件升級(jí) :如果網(wǎng)絡(luò)設(shè)備性能成為瓶頸,考慮升級(jí)到性能更高的設(shè)備,以支持更大的網(wǎng)絡(luò)流量和更復(fù)雜的
    的頭像 發(fā)表于 02-14 17:09 ?941次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問(wèn)題也隨之浮出水面,為防止這類(lèi)問(wèn)題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)
    的頭像 發(fā)表于 02-08 08:47 ?441次閱讀

    橋接解決網(wǎng)絡(luò)覆蓋問(wèn)題

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)覆蓋問(wèn)題成為了制約網(wǎng)絡(luò)通信質(zhì)量的關(guān)鍵因素之一。橋接技術(shù)作為一種有效的網(wǎng)絡(luò)連接手段,能夠在不同網(wǎng)絡(luò)之間建立通信橋梁,從而解決
    的頭像 發(fā)表于 01-10 11:07 ?687次閱讀

    Jtti:常用網(wǎng)絡(luò)質(zhì)量監(jiān)控方法有哪些

    常用網(wǎng)絡(luò)質(zhì)量監(jiān)控方法包括以下幾種: 1. ICMP探測(cè): ? 使用ICMP協(xié)議(如Ping)來(lái)檢測(cè)網(wǎng)絡(luò)連通性和質(zhì)量。這種方法通過(guò)發(fā)送探測(cè)數(shù)據(jù)包并分析回包結(jié)果來(lái)監(jiān)控網(wǎng)絡(luò),典型指標(biāo)包括丟
    的頭像 發(fā)表于 11-15 15:50 ?946次閱讀

    純凈IP:構(gòu)建可信網(wǎng)絡(luò)環(huán)境的基石

    純凈IP,作為構(gòu)建可信網(wǎng)絡(luò)環(huán)境的基石,其重要性不言而喻。在網(wǎng)絡(luò)日益復(fù)雜、攻擊手段層出不窮的今天,純凈IP成為了確保網(wǎng)絡(luò)安全、提升用戶(hù)信任度、網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-25 07:27 ?566次閱讀

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 :
    的頭像 發(fā)表于 09-25 10:27 ?864次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶(hù)利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?939次閱讀

    常用的k8s容器網(wǎng)絡(luò)模式有哪些?

    常用的k8s容器網(wǎng)絡(luò)模式包括Bridge模式、Host模式、Overlay模式、Flannel模式、CNI(ContainerNetworkInterface)模式。K8s的容器網(wǎng)絡(luò)模式多種多樣
    的頭像 發(fā)表于 09-19 11:29 ?635次閱讀

    常見(jiàn)的服務(wù)器容器和漏洞類(lèi)型匯總

    常見(jiàn)的服務(wù)器容器包括KubeSphere、Tomcat、Nginx、Apache等,它們?cè)谔峁┍憬莸姆?wù)部署和靈活的網(wǎng)絡(luò)功能的同時(shí),也可能存在著一定的安全風(fēng)險(xiǎn)。這些容器的漏洞可能導(dǎo)致數(shù)據(jù)泄露、權(quán)限被非授權(quán)訪問(wèn)甚至系統(tǒng)被完全控制。
    的頭像 發(fā)表于 08-29 10:39 ?529次閱讀