快速赚钱 近日,河北省唐山市警方捣毁了一个使用“短信嗅探器”流窜作案的电信诈骗团伙。据怀疑人交待,他们是趁受害人夜间熟睡时,使用“短信嗅探装备”,截取用户手机短信内容。随后,利用各银行、移动支付平台等存在的漏洞,窃取小我私人账户信息,并通过截取短信验证码,盗刷受害人资金。 据相识,比年来通过这一手段实行诈骗的案例不在少数。 那么,“短信嗅探”是如安在受害人毫无知觉的情况下产生的?应当如何消除手机被“嗅探”的风险?对此,记者采访了业内专家,扒一扒“短信嗅探器”的真面目。 利用“短信嗅探” 无需打仗手机即可拦截短信 想明白“短信嗅探”的原理,需要先相识短信传输的历程。北京理工大学计算机网络及反抗技能研究所所长闫怀志先容,短信是一种电信服务业务,可分为点对点短信和小区广播短信两种类型。其中,点对点短信传输是利用信令和信道来举行简短信息的传送,可在手机之间或从电脑端向手机发送信息。 “当别人给你发短信时,该短信作为小型数据包,会先通过短信业务中心发送至你手机信号所在范围内的基站,再由基站将该短信发送至你的手机。由此可知,基站在短信传输中发挥着至关紧张的作用。”闫怀志先容。 “短信嗅探”是一个怎样的历程?闫怀志解释说,“短信嗅探”实在是通过伪基站等特殊装备,对特定信号范围内的手机号码和数据信息举行收罗和拦截,该历程并不会对手机产生物理打仗。 非法分子可以在伪基站范围内获取到用户收到的全部短信,而用户却毫无知觉。 360未来宁静研究院相干专家表示,非法分子一般会用一部改装手机毗连条记本电脑作为伪基站,其功率在几十瓦左右,笼罩范围在500米到三四千米。这种装备启动后,可以或许伪装成2G基站发送信号,滋扰和屏蔽在其笼罩范围内的用户手机的4G信号,“嗅探”扫描周围的手机用户,将四周的手机“吸附”到这台装备上。 由于2G网络存在单向鉴权的漏洞,只有网络对用户手机的鉴权认证,用户手机无法辨认出基站真伪,只能举行回应,如许伪基站就可以得到用户手机的IMSI(国际移动用户辨认码,在全部蜂窝网络中均具有唯一性),可以向其发送短信并拦截收到的短信。 其后,非法分子就会通过窃取到的短信内容获取目标手机的短信验证信息,然后通过登录其他一些网站举行“撞库”(即多个数据库之间碰撞),试图将机主的身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等,继而在一些小众的便捷支付平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而偷取事主银行卡资金。 2G网络便于犯法非法分子改装伪基站强制手机降网 据相识,“短信嗅探”技能大多数是在2G网络下实现,据360未来宁静研究院相干专家先容,缘故原由是在4G网络中已经实现了双向鉴权,手机用户也可以对网络举行鉴权,如许伪基站就很容易被辨认而难以“欺骗”用户的手机。但随着5G期间的到来,犯法分子又是如何利用2G网络来实行犯法的呢? 闫怀志表示,2G网络之以是会被用来犯法,是由于2G通道下的短信内容是无加密传输的,攻击者很容易挟制并迅速解析。3G之后,数据的通讯宁静性大大增强,显著提升了攻击者破解短信内容的难度。因此,非法分子会通过“强制降网”的方式来强迫用户手机从4G、5G被动转向使用2G网络。 “详细的做法就是通过特殊电磁装备实现通讯信号滋扰、压抑或令信号质量不佳,无法实现4G、5G等高质量通讯,转而启动最基本的2G通讯模式,从而实现通讯信号降频和强制降网。这个历程自己从技能上实现并不庞大,因此攻击者经常使用。”闫怀志称。 此类犯法中,摩托罗拉C118型号手机重复被提及,它又是为什么被非法分子选中呢?记者相识到,这款手机是2006年上市的2G手机,仅有短信和通话等基础功效,目前的代价十分自制,网络售价还不到30元。据360未来宁静研究院相干专家先容,这款手机具有较高的兼容性,在软件上易于改装,颠末简朴的电路改造与设置,再与电脑毗连妥当,便可实现短信拦截。 闫怀志认为,实行“短信嗅探”非法举动的焦点和条件是拥有非法的“短信嗅探”装置,而实现这种装置的紧张技能手段之一就是2G手机改造,由于手机具有收发天线和处置惩罚电路,自身就是较为完善的通讯节点,技能上自然具有改造成为伪基站等“嗅探装备”的可能。 已成玄色产业链专家支招掩护自身产业宁静 此前有媒体报道,在河南郑州、新乡等地多个小区的住民半夜同时遭遇了“短信嗅探”,这些住民绑定手机支付平台的银行卡一夜之间被刷爆,受害用户的笼罩范围到达了周遭3公里。 据相识,线上兜销“嗅探装备”、线下买卖业务、远程引导犯法,已经成为了一条玄色利益链。更可骇的是,购置“嗅探装备”,非法卖家还会赠予通过各种非法渠道搜集来的小我私人书息质料。另有一种更高级的小我私人书息,就是银行卡号、开户行,甚至还包括银行卡暗码。 那么,“短信嗅探”真的防不胜防吗? 闫怀志认为,起首运营商应当提供高质量的4G/5G通讯网络,最大限度减少手机自动降网的需求及可能性,这有助于规避短信被挟制的风险。另外,从用户角度来说,发明手机短信验证码发送频仍或来路不明可采取关机、启动飞行模式、移动位置等应对措施;发明手机突然变回2G,应提高警惕。 同时,360未来宁静研究院相干专家发起,用户可以向运营商申请开通VoLTE功效,使数据和通话都只能在4G网络传输,而不会在通话历程中回落到2G;如果用户手机支持,也可以在网络设置中,将手机网络模式选为“LTE only”,即只支持4G网络。 “对于大额资金的小我私人银行账户,发起不开通短信验证转账功效,而小额资金账户短信验证码支付功效应设置逐日、每笔支付限额;在应用App和网址支付时增长用户身份验证措施,选择多种支付方式组合的情势,尽可能增长宁静性。”360未来宁静研究院相干专家增补说。 (文章来源:科技日报) ![]() |
![]() 鲜花 |
![]() 握手 |
![]() 雷人 |
![]() 路过 |
![]() 鸡蛋 |
分享
邀请