-
“截獲短信驗證碼”盜刷案多地出現(xiàn):利用2G網(wǎng)絡缺陷難防范
關(guān)鍵字: 短信驗證碼盜刷2G網(wǎng)絡網(wǎng)絡缺陷采集方圓500米移動手機號碼,有驗證短信就實施盜刷
截至今年8月,廣州、南京、鄭州警方已陸續(xù)破獲多起此類案件。
根據(jù)公開報道,廣州市增城警方破獲的一起案件中,犯罪團伙部分人員以無線電愛好者或電子通信設備“發(fā)燒友”為主,負責制造、銷售該類特種設備;還有部分嫌疑人負責利用公民個人信息實現(xiàn)盜刷套現(xiàn)。
而在2018年6月鄭州市公安局豐產(chǎn)路分局破獲的一起案件中,犯罪嫌疑人萬某交代“2G短信采集設備”是由電源(銀色金屬方盒)、手機號碼采集器、一根黑色天線組成,某品牌手機來接受采集到的號碼?!?G嗅探設備”是由黃色木盒(內(nèi)置7個來攔截附近短信的某c118主板)、一臺筆記本電腦,筆記本上面插有一個U盤裝置的嗅探系統(tǒng)組成。
萬某還交代,他檢測到附近有針對的移動用戶后,用手機測試采集到附近方圓500米的移動手機號碼,看看哪個手機號碼來短信,從而盜刷這個手機機主的銀行卡和信用卡的錢。
缺陷由GSM設計造成,修復難度大、成本高
實際上,早在2018年2月11日,全國信息安全標準化技術(shù)委員會秘書處曾發(fā)布《網(wǎng)絡安全事件指南——應對截獲短信驗證碼實施網(wǎng)絡身份假冒攻擊的技術(shù)指引》(下簡稱《技術(shù)指引》),指出由于GSM網(wǎng)絡(2G網(wǎng)絡)存在單向鑒權(quán)和短信內(nèi)容無加密傳輸?shù)染窒扌?,且短信截獲攻擊呈現(xiàn)工具化和自動化趨勢,“基于短信驗證碼實現(xiàn)身份驗證的安全風險顯著增加?!?/strong>
該指南指出,此類攻擊主要利用了短信驗證碼在用戶身份驗證方面存在的安全缺陷,“該缺陷由GSM設計造成,且GSM網(wǎng)絡覆蓋范圍廣,因此修復難度大、成本高?!倍捎诙绦膨炞C碼技術(shù)被廣泛用于各類移動應用、網(wǎng)站服務的身份驗證,短信截獲攻擊手段一旦被大規(guī)模利用,可能導致基于短信驗證碼實現(xiàn)身份認證的技術(shù)失效,造成公民財產(chǎn)損失,危害互聯(lián)網(wǎng)生態(tài)安全。
《技術(shù)指南》建議各移動應用、網(wǎng)站服務提供商優(yōu)化用戶身份驗證措施,選用一種或采用多種方式組合,比如通過短信上行驗證、語音通話傳輸驗證碼、常用設備綁定、生物特征識別、動態(tài)選擇身份等驗證方式,加強安全性。
普通用戶基本無法防范,警方呼吁運營商盡快解決
那么,如何防范此類犯罪?
江寧公安官博于8月2日發(fā)布的通報顯示,此類新型偽基站詐騙“對于普通用戶來說基本上是無法防范的,也給警方的偵破工作帶來了很大的挑戰(zhàn),因為涉及到的網(wǎng)站APP銀行極其眾多”。
同時,江寧公安消息稱,大家不必過于擔憂,GSM協(xié)議的問題系統(tǒng)換代升級也在進行中。目前絕大多數(shù)支付類、銀行類app除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制,如果單單泄露驗證碼,問題是不大的。絕大多數(shù)中招的用戶是因為同時泄露了身份證號等其他重要身份信。“GSM劫持防不了,其他信息泄露還是可防的?!?
江寧公安建議,由于手機會接收到一些信息,有的防范策略是晚上關(guān)機或者開啟飛行模式,而實際上這樣做的意義并不大,因為有的手機可能被劫持后本身已經(jīng)無法接收到短信。較為明顯的被攻擊特征除了接收短信外,還有手機信號可能在4G和2G之間切換。而一旦你晚上關(guān)機或者開啟飛行模式,也可能導致其他詐騙風險的上升或者重要事件時親友無法聯(lián)系你?!八?strong>比較穩(wěn)妥的辦法是關(guān)閉手機的移動信號,只使用家中或者辦公室的WIFI,這樣既能保持和大家的網(wǎng)絡聯(lián)系,也能略微提高被嗅探的難度。如遭遇此類詐騙務必立刻報警,保留好短信內(nèi)容。”
同時,江寧公安呼吁各大運營商和通信管理部門盡快采取有效技術(shù)手段,盡快解決此問題。一些安全機制不完善的銀行和金融類app可以考慮采用其他雙向驗證輔助手段提高安全效率。
記者 宋蔣萱 實習生 孟佳嫻
- 原標題:“截獲短信驗證碼”盜刷案多地出現(xiàn):利用2G網(wǎng)絡缺陷難防范
- 責任編輯:王愷雯
- 最后更新: 2018-08-04 15:28:00
-
西藏阿里地區(qū)日土縣發(fā)生5.2級地震
2018-08-04 14:58 -
高溫津貼被“熬成”綠豆湯,員工不敢討:屬違法欠薪
2018-08-04 14:41 燒烤模式 -
陜西被曝多名兒童接種過期疫苗 政府開始調(diào)查
2018-08-04 14:28 -
內(nèi)蒙古一選礦廠在建蓄水罐坍塌,致7人死亡
2018-08-04 13:00 安全生產(chǎn) -
他帶一線城市“一套房”過關(guān)被攔?
2018-08-04 11:35 -
西南石油大學4名師生野外考察遇難 警方還原經(jīng)過
2018-08-04 10:50 -
烤鴨18元一只靠譜嗎?專家:靠譜!
2018-08-04 09:41 食品安全 -
開發(fā)商自曝無證銷售 房價飛漲后狀告業(yè)主欲收回房產(chǎn)
2018-08-04 09:23 中國房市 -
生態(tài)環(huán)境部:環(huán)評公眾參與過程弄虛作假將被嚴懲
2018-08-04 09:19 基層治理 -
虛驚一場!在美疑遭綁架的12歲中國女孩系被父母接走
2018-08-04 08:54 海外華人 -
男子非機動車道駕車還辱罵路人 北京警方:已刑拘
2018-08-03 21:36 依法治國 -
教育部印發(fā)高校珠峰計劃:本世紀中葉出一批國際頂尖科學大師
2018-08-03 18:47 中西教育 -
我國首次發(fā)生非洲豬瘟疫情
2018-08-03 17:01 -
網(wǎng)紅日料店里吃出一顆牙 店老板公開道歉
2018-08-03 16:34 食品安全 -
44公斤黃金走私案指向中證信用董事長?回應:嚴重失實
2018-08-03 16:21 網(wǎng)絡戰(zhàn)線 -
京滬網(wǎng)信辦約談好奇心日報:責令全平臺整改一個月
2018-08-03 15:43 依法治國 -
華山墜崖輕生男子親屬不愿領(lǐng)尸 景區(qū)推行實名制
2018-08-03 13:39 中國游客 -
國臺辦回應美國通過年度國防授權(quán)法
2018-08-03 11:31 兩岸關(guān)系 -
廣西警方遇暴力阻法 遭200余人追打4公里
2018-08-03 11:10 依法治國 -
快訊:臺風“云雀”登陸
2018-08-03 10:50 極端天氣
相關(guān)推薦 -
“果然,中國說對了” 評論 109“特朗普會讓世界團結(jié)起來,減少對美依賴” 評論 205“剛剛,我看到了未來,它不在美國” 評論 160特朗普竟對中國征收34%“對等關(guān)稅” 評論 953解放日?“對于市場而言這是‘屠戮日’” 評論 71最新聞 Hot
-
“美國這么做,堵不住我的嘴”
-
“對等關(guān)稅”竟是這么算的?經(jīng)濟學家集體傻眼
-
“果然,中國說對了”
-
加拿大發(fā)愁:躲過子彈,卻撞上坦克
-
內(nèi)塔尼亞胡來了,匈牙利退了
-
“禁令之前就有,但伯恩斯離任前擴大了范圍”
-
“地球上沒一個地方是安全的”
-
“美國是特朗普關(guān)稅政策下的最大輸家”
-
“對臺灣地區(qū)沖擊明顯,非常可怕”
-
“剛剛,我看到了未來,它不在美國”
-
誰被征了50%的最高關(guān)稅?
-
四名共和黨議員倒戈阻止對加關(guān)稅,特朗普破口大罵
-
“特朗普會讓世界團結(jié)起來,減少對美依賴”
-
特朗普發(fā)動全球關(guān)稅戰(zhàn),美國VS全世界
-
結(jié)束全球化?“不是按個開關(guān),美國就能搖身一變”
-
諾獎得主克魯格曼:特朗普在貿(mào)易上已經(jīng)徹底瘋了
-