卡还在钱没了 你可能被“短信嗅探”了

近日,河北省唐山市警方捣毁了一个使用短信嗅探器流窜作案的电信诈骗团伙。据嫌疑人交待,他们是趁受害人夜间熟睡时,使用短信嗅探设备,截取用户手机短信内容。随后,利用各银行、移动支付平台等存在的漏洞,窃取个人账户信息,并通过截取短信验证码,盗刷受害人资金。

据了解,近年来通过这一手段实施诈骗的案例不在少数。

那么,短信嗅探是如何在受害人毫无知觉的情况下发生的?应当如何消除手机被嗅探的风险?对此,记者采访了业内专家,扒一扒短信嗅探器的真面目。

利用短信嗅探 无需接触手机即可拦截短信

想明白短信嗅探的原理,需要先了解短信传输的过程。北京理工大学计算机网络及对抗技术研究所所长闫怀志介绍,短信是一种电信服务业务,可分为点对点短信和小区广播短信两种类型。其中,点对点短信传输是利用信令和信道来进行简短信息的传送,可在手机之间或从电脑端向手机发送信息。

当别人给你发短信时,该短信作为小型数据包,会先通过短信业务中心发送至你手机信号所在范围内的基站,再由基站将该短信发送至你的手机。由此可知,基站在短信传输中发挥着至关重要的作用。闫怀志介绍。

短信嗅探是一个怎样的过程?闫怀志解释说,短信嗅探其实是通过伪基站等特殊设备,对特定信号范围内的手机号码和数据信息进行采集和拦截,该过程并不会对手机产生物理接触。

不法分子可以在伪基站范围内获取到用户收到的所有短信,而用户却毫无知觉。

360未来安全研究院相关专家表示,不法分子一般会用一部改装手机连接笔记本电脑作为伪基站,其功率在几十瓦左右,覆盖范围在500米到三四千米。这种设备启动后,能够伪装成2G基站发送信号,干扰和屏蔽在其覆盖范围内的用户手机的4G信号,嗅探扫描周围的手机用户,将附近的手机吸附到这台设备上。

由于2G网络存在单向鉴权的漏洞,只有网络对用户手机的鉴权认证,用户手机无法识别出基站真伪,只能进行回应,这样伪基站就可以获得用户手机的IMSI(国际移动用户识别码,在所有蜂窝网络中均具有唯一性),可以向其发送短信并拦截收到的短信。

其后,不法分子就会通过窃取到的短信内容获取目标手机的短信验证信息,然后通过登录其他一些网站进行撞库(即多个数据库之间碰撞),试图将机主的身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等,继而在一些小众的便捷支付平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而盗取事主银行卡资金。

2G网络便于犯罪 不法分子改装伪基站强制手机降网

据了解,短信嗅探技术大多数是在2G网络下实现,据360未来安全研究院相关专家介绍,原因是在4G网络中已经实现了双向鉴权,手机用户也可以对网络进行鉴权,这样伪基站就很容易被识别而难以欺骗用户的手机。但随着5G时代的到来,犯罪分子又是如何利用2G网络来实施犯罪的呢?

闫怀志表示,2G网络之所以会被用来犯罪,是因为2G通道下的短信内容是无加密传输的,攻击者很容易劫持并迅速解析。3G之后,数据的通信安全性大大增强,显著提升了攻击者破解短信内容的难度。因此,不法分子会通过强制降网的方式来强迫用户手机从4G、5G被动转向使用2G网络。

具体的做法就是通过特殊电磁设备实现通信信号干扰、压制或令信号质量不佳,无法实现4G、5G等高质量通信,转而启动最基本的2G通信模式,从而实现通信信号降频和强制降网。这个过程本身从技术上实现并不复杂,因此攻击者经常使用。闫怀志称。

此类犯罪中,摩托罗拉C118型号手机反复被提及,它又是为什么被不法分子选中呢?记者了解到,这款手机是2006年上市的2G手机,仅有短信和通话等基础功能,目前的价格十分便宜,网络售价还不到30元。据360未来安全研究院相关专家介绍,这款手机具有较高的兼容性,在软件上易于改装,经过简单的电路改造与配置,再与电脑连接妥当,便可实现短信拦截。

闫怀志认为,实施短信嗅探不法行为的核心和前提是拥有非法的短信嗅探装置,而实现这种装置的重要技术手段之一就是2G手机改造,因为手机具有收发天线和处理电路,自身就是较为完善的通信节点,技术上天然具有改造成为伪基站等嗅探设备的可能。

已成黑色产业链 专家支招保护自身财产安全

此前有媒体报道,在河南郑州、新乡等地多个小区的居民半夜同时遭遇了短信嗅探,这些居民绑定手机支付平台的银行卡一夜之间被刷爆,受害用户的覆盖范围达到了方圆3公里。

据了解,线上兜售嗅探设备、线下交易、远程指导犯罪,已经成为了一条黑色利益链。更可怕的是,购买嗅探设备,非法卖家还会赠送通过各种非法渠道搜集来的个人信息材料。还有一种更高级的个人信息,就是银行卡号、开户行,甚至还包括银行卡密码。

那么,短信嗅探真的防不胜防吗?

闫怀志认为,首先运营商应当提供高质量的4G/5G通信网络,最大限度减少手机主动降网的需求及可能性,这有助于规避短信被劫持的风险。另外,从用户角度来说,发现手机短信验证码发送频繁或来路不明可采取关机、启动飞行模式、移动位置等应对措施;发现手机突然变回2G,应提高警惕。

同时,360未来安全研究院相关专家建议,用户可以向运营商申请开通VoLTE功能,使数据和通话都只能在4G网络传输,而不会在通话过程中回落到2G;如果用户手机支持,也可以在网络设置中,将手机网络模式选为LTE only,即只支持4G网络。

对于大额资金的个人银行账户,建议不开通短信验证转账功能,而小额资金账户短信验证码支付功能应设置每日、每笔支付限额;在应用App和网址支付时增加用户身份验证措施,选择多种支付方式组合的形式,尽可能增加安全性。360未来安全研究院相关专家补充说。(记者张 蕴)

免责声明:本文作者:“光明网”,版权归作者所有,观点仅代表作者本人。本站仅提供信息存储分享服务,不拥有所有权。信息贵在分享,如有侵权请联系ynstorm@foxmail.com,我们将在24小时内对侵权内容进行删除。
(68)
Aircrack-ng网络嗅探和数据包分
上一篇 2024年01月23日
牛黄是牛的哪个部位的(什么样的牛才会有牛
下一篇 2024年01月23日

相关推荐

  • 熊黛林站“二婚”老公旁似“巨人”,她曾跟李光洙荧屏“谈恋爱”

    熊黛林自从和郭可盈的弟弟郭可颂结婚后,一直甜甜蜜蜜,恩恩爱爱。如今也已孕育了爱的结晶,即将出世的宝宝应该也迫不及待的要跟爸爸妈妈见面了。看熊黛林这肚子大的,照这趋势,还有可能还是双胞胎呢。熊黛林出生于江苏南京,现已38岁的她还是毕业于苏州大学...

    2023年12月28日
  • 真情无限继母(又不尽夫妻义务)

    我是位80后的宝妈,身边有很多这样的故事,或许正是这个尴尬的年龄里,上有老下有小的缘故,导致夫妻生活冷淡,矛盾日益增长,成为了当今离婚率有增无减的原因。...

    2023年12月31日
  • 男人要搞好“顶上功夫”

    越到年底越忙,对于男人更是如此,业绩评比、工作总结、亲朋聚餐,一家老小各种琐事儿堆积如山,荷包瘪了,压力大了,急得抓耳挠腮,一摸头顶:秃了!斑秃:放松心态,多晒太阳长期处于紧张焦虑状态或精神压力激增,斑秃可能会不期而至。一般表现为一块或者几块...

    2024年01月02日
  • 如何注册企业名称(注册公司名称能用大写数字吗)

    不可以的,必须是中文。公司字号最好是三个字或四个字以上,比较容易通过;字号不能重复同一个行业都是唯一的;独资公司的公司名称为(深圳***自然人独资)有股东合伙的为(深圳***有限公司)这是2017年新注册的公司名称总称...

    2024年01月10日
  • 兽王曼陀罗阵(万兽王死前说的什么)

    从梦幻的手上的手串儿里传出了一个虚弱的声音:“是万兽王老弟么?多年不见,想死哥哥我了。我现在只是灵魂体,在这小子的手串儿里同你说话”...

    2024年01月30日
  • EA确认《模拟人生5》为免费游戏,但会出售组合包

    IT之家9月13日消息,EA今天发布了一篇博客,透露一些关于《模拟人生5》的关键细节:本作代号ProjectRene;本体免费且无订阅,但会出售内容和组合包;提供单人和多人游戏玩法;支持移动设备;将与《模拟人生4》共存。《模拟人生》系列创意副...

    2024年02月09日
  • 精算专业(伯克利大学有精算专业吗)

    没有的!加州大学伯克利分校并没有开设精算专业,加州开设精算专业的大学只有加州大学洛杉矶分校和加州大学圣塔芭芭拉分校。美国前100的学校设置精算专业研究生的只有7所,包括哥伦比亚大学,爱荷华大学,伊利诺伊大学香槟分校,密歇根大学安娜堡分校,德州...

    2024年03月17日
  • 建设银行手机查余额(建设银行手机查询余额后能收到短信吗)

    建行手机银行不能收到已经查询余额的短信。短信银行编辑短信“CXYE#账户后四位”发送至95533,即可查询该签约账户的人民币余额信息;编辑短信“CXYE#账户后四位#DQ”发送至95533,即可查询该定期账户的余额信息;编辑短信“CXYE#账...

    2024年04月05日
  • 宜宾贷款(宜宾市公积金最多贷多少)

    按照公积金贷款额度最新政策,为满足刚需职工购房需求和职工改善性住房需求,单职工可以最多贷款40万,双职工可以最多贷款70万。...

    2024年04月08日
  • 什么牌子的电视好(最好的电视是什么品牌)

    索尼是世界范围内非常知名的高端电子大品牌,索尼生产的电视机面板主要是来自于索尼公司的自有资源,不论是在质量还是在产量方面,在该行业当中都属于首屈一指的地位。索尼电视机也有着超多的自我研发技术,目前能够自主研发电视机芯片的厂商也非常多,但是真正...

    2024年05月17日
返回顶部