-
“截獲短信驗證碼”盜刷案多地出現(xiàn):利用2G網(wǎng)絡(luò)缺陷難防范
關(guān)鍵字: 短信驗證碼盜刷2G網(wǎng)絡(luò)網(wǎng)絡(luò)缺陷采集方圓500米移動手機號碼,有驗證短信就實施盜刷
截至今年8月,廣州、南京、鄭州警方已陸續(xù)破獲多起此類案件。
根據(jù)公開報道,廣州市增城警方破獲的一起案件中,犯罪團伙部分人員以無線電愛好者或電子通信設(shè)備“發(fā)燒友”為主,負責(zé)制造、銷售該類特種設(shè)備;還有部分嫌疑人負責(zé)利用公民個人信息實現(xiàn)盜刷套現(xiàn)。
而在2018年6月鄭州市公安局豐產(chǎn)路分局破獲的一起案件中,犯罪嫌疑人萬某交代“2G短信采集設(shè)備”是由電源(銀色金屬方盒)、手機號碼采集器、一根黑色天線組成,某品牌手機來接受采集到的號碼。“2G嗅探設(shè)備”是由黃色木盒(內(nèi)置7個來攔截附近短信的某c118主板)、一臺筆記本電腦,筆記本上面插有一個U盤裝置的嗅探系統(tǒng)組成。
萬某還交代,他檢測到附近有針對的移動用戶后,用手機測試采集到附近方圓500米的移動手機號碼,看看哪個手機號碼來短信,從而盜刷這個手機機主的銀行卡和信用卡的錢。
缺陷由GSM設(shè)計造成,修復(fù)難度大、成本高
實際上,早在2018年2月11日,全國信息安全標準化技術(shù)委員會秘書處曾發(fā)布《網(wǎng)絡(luò)安全事件指南——應(yīng)對截獲短信驗證碼實施網(wǎng)絡(luò)身份假冒攻擊的技術(shù)指引》(下簡稱《技術(shù)指引》),指出由于GSM網(wǎng)絡(luò)(2G網(wǎng)絡(luò))存在單向鑒權(quán)和短信內(nèi)容無加密傳輸?shù)染窒扌?,且短信截獲攻擊呈現(xiàn)工具化和自動化趨勢,“基于短信驗證碼實現(xiàn)身份驗證的安全風(fēng)險顯著增加。”
該指南指出,此類攻擊主要利用了短信驗證碼在用戶身份驗證方面存在的安全缺陷,“該缺陷由GSM設(shè)計造成,且GSM網(wǎng)絡(luò)覆蓋范圍廣,因此修復(fù)難度大、成本高?!倍捎诙绦膨炞C碼技術(shù)被廣泛用于各類移動應(yīng)用、網(wǎng)站服務(wù)的身份驗證,短信截獲攻擊手段一旦被大規(guī)模利用,可能導(dǎo)致基于短信驗證碼實現(xiàn)身份認證的技術(shù)失效,造成公民財產(chǎn)損失,危害互聯(lián)網(wǎng)生態(tài)安全。
《技術(shù)指南》建議各移動應(yīng)用、網(wǎng)站服務(wù)提供商優(yōu)化用戶身份驗證措施,選用一種或采用多種方式組合,比如通過短信上行驗證、語音通話傳輸驗證碼、常用設(shè)備綁定、生物特征識別、動態(tài)選擇身份等驗證方式,加強安全性。
普通用戶基本無法防范,警方呼吁運營商盡快解決
那么,如何防范此類犯罪?
江寧公安官博于8月2日發(fā)布的通報顯示,此類新型偽基站詐騙“對于普通用戶來說基本上是無法防范的,也給警方的偵破工作帶來了很大的挑戰(zhàn),因為涉及到的網(wǎng)站APP銀行極其眾多”。
同時,江寧公安消息稱,大家不必過于擔憂,GSM協(xié)議的問題系統(tǒng)換代升級也在進行中。目前絕大多數(shù)支付類、銀行類app除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制,如果單單泄露驗證碼,問題是不大的。絕大多數(shù)中招的用戶是因為同時泄露了身份證號等其他重要身份信。“GSM劫持防不了,其他信息泄露還是可防的。”
江寧公安建議,由于手機會接收到一些信息,有的防范策略是晚上關(guān)機或者開啟飛行模式,而實際上這樣做的意義并不大,因為有的手機可能被劫持后本身已經(jīng)無法接收到短信。較為明顯的被攻擊特征除了接收短信外,還有手機信號可能在4G和2G之間切換。而一旦你晚上關(guān)機或者開啟飛行模式,也可能導(dǎo)致其他詐騙風(fēng)險的上升或者重要事件時親友無法聯(lián)系你?!八?strong>比較穩(wěn)妥的辦法是關(guān)閉手機的移動信號,只使用家中或者辦公室的WIFI,這樣既能保持和大家的網(wǎng)絡(luò)聯(lián)系,也能略微提高被嗅探的難度。如遭遇此類詐騙務(wù)必立刻報警,保留好短信內(nèi)容?!?
同時,江寧公安呼吁各大運營商和通信管理部門盡快采取有效技術(shù)手段,盡快解決此問題。一些安全機制不完善的銀行和金融類app可以考慮采用其他雙向驗證輔助手段提高安全效率。
記者 宋蔣萱 實習(xí)生 孟佳嫻
- 原標題:“截獲短信驗證碼”盜刷案多地出現(xiàn):利用2G網(wǎng)絡(luò)缺陷難防范
- 責(zé)任編輯:王愷雯
- 最后更新: 2018-08-04 15:28:00
-
西藏阿里地區(qū)日土縣發(fā)生5.2級地震
2018-08-04 14:58 -
高溫津貼被“熬成”綠豆湯,員工不敢討:屬違法欠薪
2018-08-04 14:41 燒烤模式 -
陜西被曝多名兒童接種過期疫苗 政府開始調(diào)查
2018-08-04 14:28 -
內(nèi)蒙古一選礦廠在建蓄水罐坍塌,致7人死亡
2018-08-04 13:00 安全生產(chǎn) -
他帶一線城市“一套房”過關(guān)被攔?
2018-08-04 11:35 -
西南石油大學(xué)4名師生野外考察遇難 警方還原經(jīng)過
2018-08-04 10:50 -
烤鴨18元一只靠譜嗎?專家:靠譜!
2018-08-04 09:41 食品安全 -
開發(fā)商自曝?zé)o證銷售 房價飛漲后狀告業(yè)主欲收回房產(chǎn)
2018-08-04 09:23 中國房市 -
生態(tài)環(huán)境部:環(huán)評公眾參與過程弄虛作假將被嚴懲
2018-08-04 09:19 基層治理 -
虛驚一場!在美疑遭綁架的12歲中國女孩系被父母接走
2018-08-04 08:54 海外華人 -
男子非機動車道駕車還辱罵路人 北京警方:已刑拘
2018-08-03 21:36 依法治國 -
教育部印發(fā)高校珠峰計劃:本世紀中葉出一批國際頂尖科學(xué)大師
2018-08-03 18:47 中西教育 -
我國首次發(fā)生非洲豬瘟疫情
2018-08-03 17:01 -
網(wǎng)紅日料店里吃出一顆牙 店老板公開道歉
2018-08-03 16:34 食品安全 -
44公斤黃金走私案指向中證信用董事長?回應(yīng):嚴重失實
2018-08-03 16:21 網(wǎng)絡(luò)戰(zhàn)線 -
京滬網(wǎng)信辦約談好奇心日報:責(zé)令全平臺整改一個月
2018-08-03 15:43 依法治國 -
華山墜崖輕生男子親屬不愿領(lǐng)尸 景區(qū)推行實名制
2018-08-03 13:39 中國游客 -
國臺辦回應(yīng)美國通過年度國防授權(quán)法
2018-08-03 11:31 兩岸關(guān)系 -
廣西警方遇暴力阻法 遭200余人追打4公里
2018-08-03 11:10 依法治國 -
快訊:臺風(fēng)“云雀”登陸
2018-08-03 10:50 極端天氣
相關(guān)推薦 -
操心中國,美國“黑手”又要伸向馬來西亞和泰國 評論 134特朗普要求“大搞特搞”,美團體急了:沒中國不行 評論 129“美國人,真正該擔心的時候到了” 評論 180“美國政府像青少年,拿信用卡揮霍,直到…” 評論 144最新聞 Hot
-
哈馬斯接受?;鹂蚣?,特朗普:好事
-
江蘇:縣級以下禁止開發(fā)政務(wù)服務(wù)APP
-
“家庭主義者”盧特尼克,把歐盟鴿了
-
通話通了個寂寞?特朗普不滿,克宮回應(yīng)
-
“盯上”西非礦產(chǎn),特朗普將會晤非洲五國
-
英前防相挑釁:臺灣問題上,西方對中國簡直慫包…
-
操心中國,美國“黑手”又要伸向馬來西亞和泰國
-
“特朗普要想訪華,先把臺灣問題說清楚”
-
“對以色列感到憤怒和警惕,沙特將與伊朗保持和解”
-
特朗普又給日本背后捅刀,逼得臺積電沒法了…
-
“大而美”法案通過,馬斯克表態(tài)
-
朱時茂自曝被騙錢,“我還是反詐大使”
-
英F-35“趴窩”印度機場20天,快被“玩壞”了…
-
特朗普要求“大搞特搞”,美團體急了:沒中國不行
-
“美國人,真正該擔心的時候到了”
-
涉及中國,韓企與美國“一拍即合”
-