哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盤點GSM網(wǎng)絡(luò)漏洞導(dǎo)致的網(wǎng)絡(luò)詐騙常用手段

h1654155972.5890 ? 來源:未知 ? 作者:胡薇 ? 2018-08-14 17:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

論壇最近出現(xiàn)了討論GSM安全性的文章,甚至要移動停掉GSM網(wǎng)絡(luò)以保證用戶安全,尤其是資產(chǎn)安全,有點放大之嫌。

GSM網(wǎng)絡(luò)的安全討論不是現(xiàn)在才發(fā)現(xiàn)的,最近出現(xiàn)的一兩起短信劫持導(dǎo)致資產(chǎn)損失也不是新出現(xiàn)的技術(shù)。短信嗅探是七八年前就玩爛的技術(shù),現(xiàn)在突然爆出來,不過是因為之前這個技術(shù)并沒有導(dǎo)致什么問題,現(xiàn)在出現(xiàn)也只是犯罪分子運氣加上用戶使用習(xí)慣、信息泄露泛濫綜合環(huán)境下導(dǎo)致的個案而已。

在討論這個問題之前,樓主先舉一個不恰當(dāng)?shù)睦樱何覀兩畹沫h(huán)境安全嗎?不見得吧,隨便一個人,到超市買一個CAIDAO,就可能KO你,安全從何談起?但是為什么我們的社會沒有發(fā)生大規(guī)模這樣的事件?從經(jīng)濟學(xué)的角度來說,就是得不償失,收益與風(fēng)險不成正比。你如果認可了這個觀點,我們才可以繼續(xù)往下談通信的安全問題。

讓我們看看GSM網(wǎng)絡(luò)漏洞導(dǎo)致的網(wǎng)絡(luò)詐騙常用手段。

1

大量發(fā)送垃圾短信

這是由于GSM網(wǎng)絡(luò)只提供基站側(cè)對手機的單向鑒權(quán),說白了,就是只有基站認證手機用戶的身份是否合法,但是手機沒有權(quán)限去認證基站是否合法,所以只需要用一個簡單的偽基站,就能做到。但是現(xiàn)在城市里面的公安局、無線電委員會、通信管理局、三大運營商都有實時監(jiān)控偽基站的手段,一旦發(fā)現(xiàn)某個地方有密集的信號發(fā)射干擾,馬上就會定位追蹤并且派人現(xiàn)場抓捕,現(xiàn)在使用率已經(jīng)不高,并且只能給用戶發(fā)送一些黃賭毒的信息,收益不高,漸漸消失在人民的視野。

2

木馬劫持

這和手機系統(tǒng)有關(guān),和運營商關(guān)系不大,手機進化到智能機時代之后,尤其是前期的安卓系統(tǒng),由于是部分開源,導(dǎo)致比較容易被植入木馬軟件。比如你的QQ、微信好友被盜號之后給你發(fā)送的連接,你一點就有可能被植入木馬,或者你自己在瀏覽亂七八糟的網(wǎng)站上隨意點擊也有可能,但是相對來說,蘋果系統(tǒng)比較安全,現(xiàn)在的安卓系統(tǒng)也基本堵住了這個漏洞。木馬劫持雖然會導(dǎo)致用戶的信息安全受到威脅,但是很難獲得大范圍的高收益,原因無外乎幾點,一是需要在用戶的手機里面植入木馬,二是需要用戶操作的時候才能劫持信息。比如用戶操作了支付寶,支付寶下發(fā)了驗證碼,這個時候木馬才能將短信碼讀取并悄無聲息發(fā)送給騙子。隨著各大APP安全技術(shù)的提高,木馬植入也基本淡出了人們的視野。

3

銷卡補卡

這個手段不可謂不高明,高明在于幾乎不需要技術(shù),在某個夜晚,當(dāng)你一覺醒來,你發(fā)現(xiàn)你的手機卡已經(jīng)不能用了,等到你去營業(yè)廳補卡的時候,才發(fā)現(xiàn),你的手機銀行、支付寶的錢財都消失了。原理更加簡單了,也和GSM無關(guān),在3G/4G下也是一樣的,騙子勾結(jié)運營商的工作人員,強行停掉你的卡,然后再補一張同樣號碼的卡即可,然后在深夜將你的手機賬號相關(guān)的所有能夠轉(zhuǎn)走的錢全部轉(zhuǎn)走。很多人對運營商異地不能補卡很費解,如果能夠異地補卡,出了問題誰負責(zé)?在中國隨便一個地方的營業(yè)廳都能停掉你的卡然后補一張,現(xiàn)在手機號幾乎可以關(guān)聯(lián)你的所有行為,誰能管控這個風(fēng)險?發(fā)卡地補卡至少可以堵住這部分風(fēng)險。

4

短信嗅探

終于說到本文的重點了,短信嗅探,其實就是所謂的GSM監(jiān)聽。首先,監(jiān)聽需要滿足兩個基本條件,一個是監(jiān)聽者必須和你在同一個基站底下,二是監(jiān)聽者已經(jīng)破譯了GSM網(wǎng)絡(luò)傳輸?shù)拿艽a。

那些說什么GSM是明文發(fā)送的基本屬于人云亦云,只不過GSM的制式原理由于沒有過多考慮安全的原因,導(dǎo)致了很容易被破解。OsmocomBB全稱OpensourcemobilecommunicationBaseband,是GSM協(xié)議棧的開源實現(xiàn)。這解釋起來挺繞,簡單說就是OsmocomBB開源項目已完成對GSM通信網(wǎng)絡(luò)的破解。程序員可以利用OsmocomBB開源項目的成果,實現(xiàn)對2G手機的非接觸式監(jiān)聽。

黑客將MotorolaC123/C121等早已被市場淘汰的老舊手機成為監(jiān)聽手機基站信號的秘密武器,黑客拿到用以監(jiān)聽的老舊手機,首先會重寫固件進行技術(shù)改造。其原理就好象人們拿收音機聽廣播,現(xiàn)在這部被改造的MOTO古董手機就成了捕捉空氣中GSM信號的“收音機”。

將這些改造過的舊手機通過音頻數(shù)據(jù)線連接到電腦,再使用網(wǎng)絡(luò)嗅探軟件,將監(jiān)聽裝置收聽到的2G手機數(shù)據(jù)成功捕獲。深入分析即可解析出手機短信、彩信、音頻信號(通話)、以及手機上網(wǎng)的數(shù)據(jù)包(繼續(xù)解碼可以得到上網(wǎng)數(shù)據(jù))。

使用抓包工具分析監(jiān)聽到的短信內(nèi)容

通過上面的解釋,我們大概了解,騙子想要最終實現(xiàn)對你資金的盜取,需要進行以下步驟。

(1)選擇一個窩點,準備好工具,打開電腦,然后開始監(jiān)聽網(wǎng)絡(luò)上的信息,并獲取有用信息,這個時候,通常第一步是先獲取你的手機號碼。

(2)選擇一個深夜(為什么要深夜是因為如果是白天,你看到短信內(nèi)容馬上就會意識到風(fēng)險,會立刻停了各種工具),然后用你的手機號,隨機登陸各大銀行網(wǎng)銀、支付寶、微信等,通過短信嗅探截取你的短信驗證碼修改密碼,完成資金轉(zhuǎn)移。

是不是很簡單?的確,在GSM網(wǎng)絡(luò)制式下,就是這么簡單,你的錢財一下就沒有了,但是為什么至今中國并沒有發(fā)生大規(guī)模的短信劫持導(dǎo)致的網(wǎng)絡(luò)安全事件?

得不償失,是我一開始就亮出來的觀點!

否則,運營商早就停用GSM網(wǎng)絡(luò)了,試想一下,隨意一個人,花幾百塊錢就能隨意監(jiān)聽別人的隱私盜取別人的資產(chǎn),我們的社會現(xiàn)在會變成什么樣了?不必杞人憂天。

為什么說得不償失呢?

絕大部分的人賬號僅憑一個短信驗證能夠被轉(zhuǎn)移的資金有限,幾千幾萬基本就封頂了(限額導(dǎo)致),但是通過短信嗅探來獲取不法所得需要一個完整的犯法鏈條,要有人賣相關(guān)的設(shè)備給你,要有資產(chǎn)轉(zhuǎn)移的渠道,關(guān)鍵問題是,你無法像目前大面積存在的電信詐騙一樣,人在海外就能操作,你必須在和被盜取人同一個基站底下,犯法風(fēng)險太高。

你需要同時獲取別人的手機號碼、銀行賬號、身份信息,僅僅憑借一個手機號碼和短信,獲得實在太少,支付寶也好,微信也罷,想通過電腦轉(zhuǎn)移資金基本不太可能,微信不支持電腦轉(zhuǎn)賬,支付寶的安全策略也不支持一個電腦同時操作多個支付寶賬號轉(zhuǎn)賬。沒有別人的手機,想通過一個手機號和短信,獲得實在不多。

最為關(guān)鍵的是,絕大部分的人都已經(jīng)開通了3G、4G,在3G4G信號下,短信是走3G、4G的,這個時候你又必須要開一個信號干擾器,讓用戶強制回落2G,但是你的干擾器一開,馬上就會被運營商部門檢測到。

假設(shè)一切天時地利人和,你通過GSM監(jiān)聽,得到了別人的信息,在深夜完成了資產(chǎn)盜取,然后通過手段將錢取了出來,然后呢?換個地方繼續(xù),直到被抓的那一天,僅此而已。

安全從來都是相對的,電信的CDMA不必說,是原理的問題,導(dǎo)致沒有這個風(fēng)險,聯(lián)通停2G也和安全毫不相干,想說因為出現(xiàn)幾起資產(chǎn)安全事件就讓移動停掉2G簡直就是杞人憂天。

如果你所在的地方4G信號不錯,就開著機睡覺吧,至少可以保證短信是走4G到你手機的,他們監(jiān)聽不了,也就獲取不到,如果他們非要開著信號干擾器來作案,那就和我開頭說的一樣,自然有相關(guān)部門定位、跟蹤、抓捕它,你防止不了,也無需太過擔(dān)心。

至于移動GSM的命運,三年之后我看不到任何會停掉的跡象,忘記說了,移動的科研都是以三年為基礎(chǔ)的,三年后,盡人事聽天命吧!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8330

    瀏覽量

    95550
  • GSM
    GSM
    +關(guān)注

    關(guān)注

    9

    文章

    837

    瀏覽量

    126589

原文標題:GSM網(wǎng)絡(luò)不安全?正老當(dāng)益壯,不要杞人憂天

文章出處:【微信號:C114-weixin,微信公眾號:C114通信網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    ),為什么還需要網(wǎng)絡(luò)安全?二者的核心區(qū)別在于——功能安全解決隨機硬件失效、系統(tǒng)性失效導(dǎo)致的功能異常安全風(fēng)險,而網(wǎng)絡(luò)安全關(guān)注的是“惡意攻擊”導(dǎo)致的風(fēng)險(如黑客遠程入侵車輛控制系統(tǒng))。 三
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    并解決漏洞,大幅降低后期修復(fù)成本; c.供應(yīng)鏈協(xié)同:建立統(tǒng)一的汽車網(wǎng)絡(luò)安全“語言” 與要求,提升 OEM 與 Tier1/2 供應(yīng)商的協(xié)作效率,降低供應(yīng)鏈安全風(fēng)險; d.信任建立:向監(jiān)管機構(gòu)、用戶
    發(fā)表于 04-07 10:37

    加納多部門同步收緊監(jiān)管:打擊網(wǎng)絡(luò)詐騙、引入RFID識別、重罰超載運輸

    2026年1月下旬,加納在網(wǎng)絡(luò)安全、道路交通和貨運監(jiān)管等多個領(lǐng)域接連釋放強監(jiān)管信號。從網(wǎng)絡(luò)詐騙集中打擊行動,到高速公路引入RFID識別系統(tǒng),再到擬大幅提高超載運輸罰款標準,一系列舉措指向同一個目標——減少監(jiān)管
    的頭像 發(fā)表于 03-02 13:57 ?1649次閱讀

    curl中的TFTP實現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實現(xiàn)中發(fā)現(xiàn)了一個漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    運行,因此成功的代碼注入攻擊可以完全控制機器以及竊取數(shù)據(jù),導(dǎo)致設(shè)備發(fā)生故障,將其作為其僵尸網(wǎng)絡(luò)成員或使其永久無法使用。 代碼注入漏洞的關(guān)鍵方面是: 該程序從輸入通道讀取數(shù)據(jù) 該程序?qū)?shù)據(jù)視為代碼并對其
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1361次閱讀

    5G網(wǎng)絡(luò)通信有哪些技術(shù)痛點?

    5G技術(shù)已經(jīng)取得了很大進展,但在某些關(guān)鍵技術(shù)方面仍不夠成熟,如大規(guī)模天線技術(shù)、網(wǎng)絡(luò)切片技術(shù)等,這些技術(shù)的穩(wěn)定性和效率尚未得到充分驗證。 核心器件依賴進口:我國在5G核心器件,如高頻段射頻器件、高端芯片等方面的研發(fā)和生產(chǎn)能力與國際先進水平相比仍有一定差距,導(dǎo)致在關(guān)鍵器件上依
    發(fā)表于 12-02 06:05

    網(wǎng)絡(luò)通訊的結(jié)構(gòu)及地址

    1. 網(wǎng)絡(luò)地址結(jié)構(gòu) Socket通過結(jié)構(gòu)體描述網(wǎng)絡(luò)地址,最常用的是IPv4地址結(jié)構(gòu)sockaddr_in(定義在): struct sockaddr_in
    發(fā)表于 11-17 07:59

    常用電子元器件使用手

    電子發(fā)燒友網(wǎng)站提供《常用電子元器件使用手冊.pdf》資料免費下載
    發(fā)表于 09-25 16:07 ?77次下載

    兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成都網(wǎng)絡(luò)安全技術(shù)交流系列活動——國家漏洞庫(CNNVD)基礎(chǔ)軟硬件產(chǎn)品漏洞治理生態(tài)大會在成都成功舉辦。來自國家關(guān)鍵基礎(chǔ)設(shè)施單位、基礎(chǔ)軟硬件企業(yè)、高??蒲袡C構(gòu)的數(shù)百名代表齊聚一堂,共商
    的頭像 發(fā)表于 09-22 13:50 ?965次閱讀

    網(wǎng)絡(luò)接收線程erxmb異常的原因?怎么解決?

    兩個不同的軟件接收組播數(shù)據(jù)久了后均出現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)無法接收,網(wǎng)絡(luò)發(fā)送是正常的。lpc54628芯片。郵箱有8個但erxmb線程已經(jīng)無法運行了,這是什么原因導(dǎo)致
    發(fā)表于 09-15 08:06

    芯盾時代助力企業(yè)終端安全防護邁入智能化時代

    終端安全是企業(yè)網(wǎng)絡(luò)安全的基石,也是抵御電信網(wǎng)絡(luò)詐騙的第一道防線。無論是構(gòu)建零信任安全架構(gòu)、保證核心數(shù)據(jù)安全,還是防范網(wǎng)絡(luò)釣魚、應(yīng)對屏幕共享詐騙
    的頭像 發(fā)表于 08-07 14:12 ?1179次閱讀

    基于eBPF的Kubernetes網(wǎng)絡(luò)異常檢測系統(tǒng)

    作為一名在云原生領(lǐng)域深耕多年的運維工程師,我見過太多因為網(wǎng)絡(luò)問題導(dǎo)致的生產(chǎn)事故。傳統(tǒng)的監(jiān)控手段往往是事后諸葛亮,當(dāng)你發(fā)現(xiàn)問題時,用戶已經(jīng)在抱怨了。今天,我將分享如何利用 eBPF 這一革命性技術(shù),構(gòu)建一套能夠?qū)崟r檢測 Kuber
    的頭像 發(fā)表于 07-24 14:09 ?914次閱讀

    網(wǎng)絡(luò)光纖出問題一般是什么原因導(dǎo)致的呢

    (如道路開挖)、重物碾壓、動物啃咬(如老鼠咬斷)。 案例:某小區(qū)寬帶中斷,經(jīng)排查發(fā)現(xiàn)施工隊挖斷主干光纖,導(dǎo)致整棟樓斷網(wǎng)。 檢測方法:使用OTDR(光時域反射儀)定位斷點位置。 光纖彎曲過度 原因:布線時彎曲半徑過小( 案例:辦公室網(wǎng)絡(luò)時斷
    的頭像 發(fā)表于 06-17 10:05 ?4405次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>光纖出問題一般是什么原因<b class='flag-5'>導(dǎo)致</b>的呢

    芯盾時代用戶身份和訪問管理平臺助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡(luò)安全中的老大難問題,因為弱口令導(dǎo)致的重大網(wǎng)絡(luò)安全事件屢見不鮮。在攻防演練中,利用弱口令進行攻擊是紅隊最常用的攻擊手段之一,在所
    的頭像 發(fā)表于 04-27 09:16 ?922次閱讀
    达日县| 贡觉县| 娱乐| 富川| 八宿县| 奉节县| 奉化市| 北京市| 剑川县| 万安县| 香港| 共和县| 安岳县| 建平县| 平罗县| 济宁市| 竹北市| 安陆市| 高雄市| 菏泽市| 伽师县| 苍南县| 平昌县| 井陉县| 遂川县| 富民县| 松原市| 浠水县| 民勤县| 灵丘县| 池州市| 巫山县| 西吉县| 文水县| 仪征市| 东安县| 加查县| 黔南| 阿巴嘎旗| 江北区| 永靖县|