【紫牛新闻】一夜收到百余短信,账户被刷光,短信验证码攻击案多地频发(2)

【紫牛新闻】一夜收到百余短信,账户被刷光,短信验证码攻击案多地频发 [原文来自:www.ii77.com]

受害者收到的提示短信 [好文分享:www.ii77.com]


汤先生6日已经接到京东的电话,表示愿意赔付损失,不过还需要提交一些资料。


京东金融市场..部的吴芳女士告诉紫牛新闻记者,“京东金融对此事高度关注,并设立了专门的盗刷案件处理通道,针对用户反馈的情况我们会第一时间对案件进行核实。秉承用户利益为先的原则,我们会对被确认盗刷的用户账户进行先行垫付,免除用户的还款责任。同时,京东金融已积极向公安机关报案并配合警方工作,未来将进一步协助警方对此类犯罪进行深度打击和治理。”


【紫牛新闻】一夜收到百余短信,账户被刷光,短信验证码攻击案多地频发

京东金融客服回应


相比之下,受害者们普遍感觉和银行交涉更加困难。


倩倩起初找银行,遇到推诿。她到派出所做了笔录,但是金额不够立案标准。警方让她向银监会投诉银行。她投诉之后,银行打电话回复说,案子发回开户行,找了人联系我提供资料进入理赔流程。但是提供资料后能不能理赔看省行的审核,最多可以赔付盗刷金额的70%。


倩倩说:“我的金额其实很小,维权的成本已经远超被盗刷的金额了,就是想争口气。现在这个事情爆发出来,我感觉相关部门是需要做改进的,而不是甩锅说和自己没关系,这种各方推诿维权无望的感觉太难受了。”


自己和妻子都曾遭到这种攻击的那位受害者告诉紫牛新闻记者说,“从5月份到现在的8月份,关于银行卡被盗刷的维权经历,我都可以写一本书了。”

 

一两百元搞定攻击设备

手机短信已经没有安全性


 

这种短信验证码攻击事件曝光后,有人称这是“GSM劫持+短信嗅探”攻击,犯罪分子建立伪基站,获取周围的手机号码,再利用短信嗅探设备来嗅探短信。不过信息安全界资深人士说,并不能确定具体的攻击类型,目前有多种方法可以达到获取短信验证码的目的。


中国海天集团有限公司创始人兼CEO邹晓东(Seeker)在网络安全界享有盛誉,被称为“黑客炼金术士”,他在2016年就曝光了利用伪基站攻击短信验证码的漏洞。


【紫牛新闻】一夜收到百余短信,账户被刷光,短信验证码攻击案多地频发

伪基站


邹晓东告诉紫牛新闻记者,笼统说有4种攻击短信验证码的方法,其中两种不需要伪基站。更可怕的是,在4种方法里,有3种可以把短信拦截下来,不让受害者的手机接收到。如果看不到手机上出现莫名其妙的验证码和消费提示,受害者可能根本不知道账户遭到攻击。


邹晓东说,看起来最近这些受害者遇到的是最低级的一种攻击方法,而且全部攻击设备最低只用100~200元就能搞定。因为比较低级,难度不大,容易被黑色产业者掌握,产生较大社会影响。


早在2011年,手机通讯的GSM网络就已经遭到破解。GSM网络除了可以通话,还能传送短信。虽然现在手机通讯普遍升级到安全性更高的4G网络,但GSM网络还在同时发挥作用。


犯罪分子利用干扰器等设备把周围的手机驱赶到GSM网络,然后就可以侦听受害者的短信验证码。


另外,现在个人信息泄露非常严重,个人用户的手机号、身份证号码、银行卡号、家庭和工作地址等等信息,几乎都能以非常低的价格买到,如果掌握了用户的手机号和短信验证码,对于攻击者来说,这样的用户基本上就等于透明的。


银行和第三方支付..在验证用户身份时,如果只通过短信,对此这类攻击者来说,就毫无安全性可言。


有人建议用户晚上关掉手机,以此防范短信验证码攻击。对此邹晓东说,“关机或者飞行模式有用,但是别忘了开机时仍然会被攻击,而且有多种办法让受害者手机收不到或者不提示短信。”

 

存在漏洞不及时改进

商家应承担主要责任


 

邹晓东说:“从黑客角度看,没有谁家系统是百分百安全的,各家服务在设计的时候也不可能追求百分百安全,都为了易用性做了一定的折衷。用户和商家过去都享受了易用性带来的好处,只要安全风险控制在一定范围内,就不会去较真。当黑产的攻击威胁加大时,商家就应该及时响应,增加安全措施。同时,易用性过去给商家带来的好处多于给个体用户的好处,所以从道义上,就深圳这个事件,商家应该承担多数损失。”


知名法律博主“逻格斯logics”告诉紫牛新闻记者,“目前我国在银行卡盗刷案件中的裁判思路是比较明确的,就是倾斜保护储户的利益,严格要求银行尽到安全保障义务。”


他说上海有个案件被最高院选入保障民生典型案例,法官是这么认为的:银行更有条件防范犯罪分子利用银行实施的犯罪,故银行应当制定完善的业务规范,并严格遵守规范,尽可能避免风险,确保储户的存款安全。


“逻格斯logics”认为,对于短信验证漏洞导致的用户损失,法院可能会认定银行提供的手机网银服务未能抗拒类似的技术手段,属于未尽法律规定的“安全保障义务”,要求银行承担赔偿责任。


他指出,“安全保障义务”是侵权责任法规定的,对于京东和支付宝等第三方支付机构同样适用,而且《非金融机构支付管理办法》第八条第(八)项规定了第三方支付机构要“有符合要求的营业场所和安全保障措施”,因此应当可以参照适用。

 

攻击工具或已产业化

该向短信验证码说再见

热门文章

  1. 彝怎么读(朱宪彝怎么读)2024-05-16
  2. “五一”假日,歙县接待游客86.95万人!2024-05-16
  3. 隆盛科技:公司内部正推进人形机器人在生产场景的应用2024-05-16
  4. 南都电源:公司高能量密度的电芯产品可用于飞行汽车、无人机等2024-05-16
  5. 隆盛科技:公司部分产品在无人驾驶涉及的相关领域已开展供货业务2024-05-16
  6. 天海防务收年报问询函:要求公司说明对前期财务报表进行更正的原因2024-05-16
  7. 龙芯中科:3C6000在中测阶段,2K3000计划上半年交付流片2024-05-16
  8. ST交投收年报问询函:要求说明公司持续经营能力及持续盈利能力是否存在重大不确定性2024-05-16
  9. 理想汽车:今年底将建成超2000座理想超充站2024-05-16
  10. *ST中利:公司5G网络类网线、光电混合缆等产品适用于高速连接及数据传输2024-05-16
  11. 长虹美菱:将举办股东感恩回馈节,价格优惠40%-60%2024-05-16
  12. 劲仔食品:目前公司原料小鱼主要来自东南亚,肯尼亚原料基地目前在逐步提升产能中2024-05-16
  13. 港股收评:恒指涨1.59%,恒生科技指数涨0.76%,内房股、内银股走强2024-05-16
  14. 刘强于海田到国网山东省电力公司走访座谈2024-05-16
  15. 券商股临近尾盘再度走弱,首创证券、浙商证券跌超3%2024-05-16
  16. 沪指午后翻绿2024-05-16
  17. 亚太主要股指收盘全线上涨2024-05-16
  18. 涉嫌利益输送?21家公司授予价大幅低于每股净资产,投资者质疑“给高管送钱”2024-05-16
  19. 理想汽车开启新一轮人员调整,优化超过18%2024-05-16
  20. A股收评:午后券商板块跳水,沪指收涨0.08%,房地产服务、房地产开发概念全天领涨2024-05-16
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 河南省招生办回应“高考答题卡疑被调包”:确认系考生本人所答,成绩准确无误

    在此之前,根据考生反映,省招办已按规定程序进行了反复核实,结果为:答题卡姓名、考生号、考场号、座位号与所贴条形码信息完全一致,四科答题卡字迹一致,确认系考生本人

  2. 2 揪心!母亲用布条拴着两子女,站在26层要跳楼!孩子哭得撕心裂肺:“妈妈,我要回家!”

    “妈妈,我要回家,我要回家!”视频里,一个女子用布条拴着两个孩子,站在26层高楼顶。小孩子嘶心裂肺的哭声伴着呼呼风声,实在太揪心! 这是嘉兴市南湖区公安分局东栅派出

  3. 3 今日立秋,饮食记得调一调【8月7日周二 新闻速览一分钟】

    早上好~ 人生最幸福的事, 莫过于通过努力, 把一切都变成自己想要的样子。 华商新闻 ▪ 今日是“立秋”节气 ,预示着炎热的夏季即将过去,秋天就要到来。 虽然立秋后还有“秋

  4. 4 这座未来之城,到底“新”在哪?| 新时代·新本领

    近日,雄安新区迎来了一轮强对流天气,路面积水随处可见。但是,在雄安市民服务中心,大雨过后的路面依然干爽。不少前去参观的游客不禁惊讶,这里真的下过雨吗? 原来,雄安

  5. 5 东渔‖宿命相惜的剧作家

    提到布尔加科夫,都知道他是白银时代的文学巨匠。

  6. 6 以情相惜,以字相寄

    四季依然轮回,时光已见薄凉,又快十月了。还没有到清秋冷落的时候,山水依然明丽,天空是如镜的蓝,或许,期待已久

  7. 7 好朋友为什么叫“死党”?

    好朋友,首先得是一个好的朋友!

  8. 8 好朋友做了一“小”事,却惹得他眼红不已

    看新闻赢手机!由建行南京分行独家支持!

  9. 9 相依相惜,不离不弃

    希望你能遇到属于你的友情,陪你共度风雨,也能一起欢笑,为你的生命添加不一样的色彩。

  10. 10 若相遇,请相惜;若相惜,莫相离

    生命最美的姿态是“淡” 最真的情怀是“守” 浅相遇,淡相守 遇见是一种美丽,懂得是一种幸福 淡淡花开,不言花落 静静守候,默默祝福 人生,是一场盛大的遇见 若懂,请惜 时光

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!