睡梦中钱不翼而飞?“短信验证码”早已不安全

近日,国内各地都陆续发生了一些利用短信验证码冒用身份、窃取银行账户、金融类 APP 财产的案件,受害者甚至莫名其妙“被网贷”,进而遭遇较大经济损失。

[原创文章:www.ii77.com]

睡梦中钱不翼而飞?“短信验证码”早已不安全 [原文来自:www.ii77.com]

根据@江宁公安在线 的分析,这种犯罪手法是近两年来出现的新型伪基站犯罪手段,多地警方已经有所发现。具体说来,这是一种新型的“伪基站”技术。主要采用“GSM劫持+短信嗅探技术”,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付APP存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。

睡梦中钱不翼而飞?“短信验证码”早已不安全

实施诈骗的基本原理如下:

第一步,犯罪团伙基于2G移动网络下的GSM通信协议,在开源项目OsmocomBB的基础上进行修改优化,搭配专用手机,组装成便于携带易使用的短信嗅探设备。

第二步,通过号码收集设备(伪基站)获取一定范围下的潜在的手机号码,然后在一些支付网站或移动应用的登录界面,通过“短信验证码登录”途径登录,再利用短信嗅探设备来嗅探短信。

第三步,通过第三方支付查询目标手机号码,匹配相应的用户名和实名信息,以此信息到相关政务及医疗网站社工获取目标的身份证号码,到相关网上银行社工,或通过黑产社工库等违法手段获取目标的银行卡号。由此掌握目标的四大件:手机号码、身份证号码、银行卡号、短信验证码。

第四步,通过获取的四大件,实施各类与支付或借贷等资金流转相关的../绑定/解绑、消费、小额贷款、信用抵扣等恶意操作,实现对目标的盗刷或信用卡诈骗犯罪。因为,一般短信嗅探技术只是同时获取短信,并不能拦截短信,所以不法分子通常会选择在深夜作案,因为这时,受害者熟睡,不会注意到异常短信。

但是,以上四步只是基本原理,攻击者甚至还会干扰附近的手机信号,使4G变为2G信号后,再窃取短信信息。目前更危险的新技术则是重新定向手机信号,同时使用GSM中间人方法劫持验证短信,此类劫持和嗅探并不仅限于GSM手机,包括LTE,CDMA类的4G手机也会受到相应威胁。

根据 360 无线电安全研究院的分析,此类攻击主要分为以下几级:

1. 伪基站垃圾短信;

2. 嗅探 GSM 短信;

3. 将手机从 3G/4G 降级到 2G;

4. 3G/4G 中间人攻击

难度从上到下依次加重。从这个 等级排序可以看出,一些老式手机或长期处于 2G 的手机最容易受到攻击,此外,有些手机虽然长期处于 4G 但没有开通 VoLTE,也无法阻挡短信嗅探。实施以上攻击的前提是都需要靠近受害者,在一个基站的通信范围内,暂时不能覆盖过多的手机号,因此受害人范围还未扩大。而且如果攻击者没有获取受害者的个人身份证或银行卡信息,只嗅探到短信验证码,也不会攻击成功。

值得注意的是,此类新型伪基站诈骗使用的方法主要是钻了手机信号协议的空子GSM劫持+短信嗅探的攻击技术基本上没有办法防范,一旦中招,短信信息就会泄露无余。另外,犯罪者大多选择凌晨作案,且无需直接与受害者接触,因此大部分受害者对资金被盗毫无察觉,一觉醒来只有手机里莫名其妙多出来的验证码……

睡梦中钱不翼而飞?“短信验证码”早已不安全

据广州警方通报,截至今年6月,广州警方已陆续破获多起此类案件。今年 7 月,郑州警方也破获了类似案件。

睡梦中钱不翼而飞?“短信验证码”早已不安全

针对这一情况,普通用户应当如何应对呢?根据一些安全研究员和@江宁公安在线的消息,可以采取以下措施:

1. 尽可能更换 4G 手机并联系运营商开通 VoLTE 业务,提升手机防御等级,增加攻击难度;

2. 平时保护好个人信息(包括身份账号、银行卡号等敏感信息);

3.关闭手机移动信号,只使用家中或办公室等安全的 WIFI 联网;

4. 睡觉前关机或设置飞行模式,让手机无法接收短信(但这可能导致其他诈骗风险上升或者亲友有重大事件无法联系)。

此外,警察蜀黍也补充道:目前运营商也针对GSM 协议的问题进行系统换代升级。而大多数支付了、银行类APP 除了短信验证码之外,还有图片验证、语音验证,人脸验证,指纹验证等等诸多二次验证机制,如果单单泄露验证码,并不会造成损失。

据热心网友表示,很多银行还有可以自主设置的安全功能,例如中国银行 APP 可以设定在某个时段不能进行消费交易;招行 APP 中有“常用设备管理”设置选项等。

最后,呼吁各大运营商和通信管理部门尽快采取有效技术手段,尽快解决此问题。一些安全机制不完善的银行和金融类app可以考虑采用其他双向验证辅助手段提高安全效率。当然,一旦遇到此类诈骗,一定要保留好短信内容,立刻报警。

*参考自:微博@江宁公安在线;腾讯“守护者计划”等,作者:AdlerI,转载请注明来自 FreeBuf.COM

睡梦中钱不翼而飞?“短信验证码”早已不安全

热门文章

  1. 脊柱侧弯的成因、评估及康复手法,都在这里了!2024-05-08
  2. 63岁大妈确诊肠癌,儿子哭着求她治疗,大妈拒绝:活一天是一天2024-05-08
  3. 国企有房有车的男孩 | 编制内老师相貌漂亮的女孩来相亲『相亲微一下509期』2024-05-08
  4. 欧洲主要股指集体收涨,德国DAX30指数涨1.43%2024-05-08
  5. 造梦西游4法宝怎么得到(造梦西游4法宝获得)2024-05-08
  6. excel合并单元格快捷键(excel合并单元格快捷键设置)2024-05-08
  7. 刘惜君不带罩照片(刘惜君不带罩照片)2024-05-08
  8. 打造教师成长“孵化器”,我们这二十年→2024-05-07
  9. 用象征手法写一段话(用象征手法写一段话150字)2024-05-07
  10. 格力空调售后(格力空调售后服务电话24小时人工)2024-05-07
  11. 蔚蓝生物:公司在合成生物领域尚不具备产业化条件2024-05-07
  12. 戴眼镜小姐姐(戴眼镜小姐姐)2024-05-07
  13. “五一”假期安全提示2024-05-07
  14. 什么是压声怎样做才能压声(什么是压声怎样做才能压声)2024-05-07
  15. 贪得无厌什么意思(贪得无厌什么意思简单解释)2024-05-07
  16. 情愿被骗也要汇款?这种忽悠人的套路千万要警惕!2024-05-07
  17. TCL中环:拟使用不超100亿元自有资金购买理财产品2024-05-07
  18. 华菱精工:公司控制权拟变更事项终止,捷登零碳仍系第二大股东2024-05-07
  19. 工商银行试点开展多功能自由贸易账户服务2024-05-07
  20. 美股开盘:三大指数集体高开,迪士尼跌近8%2024-05-07
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 VIPKID借力微软中国推进智能教育研发 惠及全球1亿少儿优质学习需求

    8月2日,全球最大的在线教育科技品牌VIPKID宣布与微软中国达成战略合作, 两大行业巨头拟在人工智能教育解决方案上,聚合各自领域优势,共同推进在产品、技术和市场相关合作,

  2. 2 比亚迪广告门新进展|诺基亚押注5G市场|iPhone销量不及Oppo和Vivo【Do说】

    比亚迪广告门最新进展:陈振宇已脱离嫌疑人身份 比 亚 迪 “ 广告门 ” 事件历时半个多月,随着关键人物李娟老公、陈振宇等人的发声,事件呈现出更多谜团和矛盾点。此前,一份

  3. 3 突发!台积电三大产线全部停摆

    最新消息,8月3日晚间接近午夜时分, 全球晶圆代工巨头台积电位于新竹科学园区的12英寸晶圆厂和营运总部,突然传出电脑遭病毒入侵且生产线全数停摆的消息。 几个小时之内,台

  4. 4 老龄化将催生百亿级市场,这些方面“钱途无量”

    导读:数据显示,老龄化将催生百亿级养老市场,其中最大的细分市场是远程监测。 2017年,位于波士顿的健康科技公司Pillo研发了一款针对老年人的家用机器人,她会坐在厨房的台面

  5. 5 装修:140㎡北欧风 满足你满满的少女心!|北欧风格

    今天推荐的是140㎡北欧风格装修,大面积的粉色调,让你邂逅少女心,我真的是很喜欢这种风格,感觉住在这里的人都会变得可爱又年轻。

  6. 6 夏秋季节开花灿烂的植物花卉,养在院子里就特别好

    春暖之后就可以在院子里开展园艺活动了,如果你想要栽种一些可以保持每年夏秋季节开花的植物,那下面这些植物就很符合你的要求,可以直接选择播种培育,或者是买植物的幼苗

  7. 7 区块链业界排头兵,三角形主机亮相CJ2018!

    区块链的兴起也预示着虚拟货币将在金融领域占有一席之地,合理分配资源能让主机有更高的效率,这三角形主机亮相CJ

  8. 8 薄荷是夏天最好的医生,经常泡水喝,9大好处不请自来

    说起薄荷,大家肯定都不会陌生在平时的生活中我们都吃过凉凉的薄荷糖用过薄荷牙膏刷牙打盹时会用清凉油……这些都是

  9. 9 育儿小知识 | 宝宝胃胀气了怎么办?妈妈可以试试这个方法!

    宝宝出现哭闹不安蹬腿、面色涨红的现象别着急这是新生儿胃胀气的表现宝宝胃胀气要如何处理呢?1首先判断宝宝是不是

  10. 10 阿里苏宁参与华泰证券142亿定增 分别成前十大股东

    阿里巴巴持股为3.25%,为第六大股东,苏宁持股为3.1574%,为第七大股东。

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!