• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時評|大學城|臺海|娛樂|體育|國內|國際|專題|網事|福州|廈門|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網 > 國內> 社會 > 正文

      “偽基站”2.0犯罪不可怕 網上支付過于依賴“短信驗證”存隱患

      2018-08-17 17:30:49??來源:人民網-IT頻道  責任編輯:陳曦   我來說兩句

      近年來,使用手機短信驗證碼驗證用戶身份的技術,被廣泛應用于銀行金融、社交媒體、電子商務等各類移動APP服務。然而短信作為一種2G網絡的通信方式,其本身安全防護等級并不高。

      就在近期,多地警方陸續破獲一種“偽基站2.0”犯罪案件。有犯罪分子利用GSM 2G網絡的設計缺陷,實現不接觸目標手機就能獲得手機所接收到的驗證短信,進而利用各大銀行、網站、移動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。

      工業和信息化部日前下發通知,部署開展2018年電信和互聯網行業網絡安全檢查工作,要求基礎電信企業、互聯網企業、域名注冊管理和服務機構重點檢查安全防護體系系列標準符合情況,可能存在的弱口令、中高危漏洞和其他網絡安全風險隱患等。

      相關業內專家在接受人民網采訪時表示,“偽基站2.0”是極小概率的犯罪方式,手機用戶不需要恐慌,但這一事件也暴露了目前網上APP、支付等環節過于依賴“短信驗證”這一安全短板。基于2G網絡的短信安全驗證猶如“沙灘上的堡壘”,便捷之外存有安全隱患,網上支付平臺、APP服務提供商應盡快堵住這一安全短板,完善用戶身份驗證措施,以確保用戶個人信息和財產的安全。

      新型盜刷方式引發輿論關注

      根據媒體報道,廣州、南京、江寧等多地警方近期相繼破獲一種名為“GSM劫持+短信嗅探技術”的犯罪案件。犯罪分子通過特種設備,自動搜索附近的手機號碼,然后可以攔截短信。

      據廣州日報報道,8月1日,網友“獨釣寒江雪”的手機在半夜連續接到100條短信驗證碼,她醒來發現不僅自己的支付寶、銀行賬戶被盜,還被貸了款。有人使用她的京東賬戶、支付寶等等,預定房間、給加油卡充值,總計盜刷了1萬多元。

      這一案件經媒體報道后馬上引發了輿論關注,甚至有報道建議手機用戶“晚上睡覺關手機”以防范。那這種“偽基站2.0”方式會否蔓延?用戶的網上資金安全如何來保障,對此,人民網IT頻道近期做了深入采訪和調查。

      據360無線電安全研究院高級研究員黃琳介紹,基于“偽基站”的GSM短信嗅探是被動的,就是只“聽”,不發射任何非法的無線信號。攻擊者在利用手機信號劫持設備等工具非法截獲短信驗證碼、手機號碼的基礎上,并通過社工或黑產交易等方式獲取身份證號碼、銀行賬號、支付平臺賬號等敏感信息,侵入各類應用實施犯罪行為。網友“獨釣寒江雪”的情況很可能就屬于這種。

      據了解,這種被稱為“偽基站2.0”的攻擊手段早在2010年已出現,由于攻擊技術實施難度大,當時僅掌握在少數高級攻擊者手中,不法分子難以大規模利用。而且隨著這幾年國家對于偽基站的大力打擊,不法分子要用“偽基站”劫持用戶短信和手機信號,就會有很大幾率暴露自身位置,因此目前此類案例非常罕見。

      同時,有通信行業資深安全人士表示,要實施“偽基站2.0”犯罪需要滿足四大條件:不法人員從黑產獲取了用戶個人身份信息“四大件”(賬戶名、密碼、身份證、銀行卡號);不法人員在物理位置上和受害用戶相近;用戶手機當時駐留在2G網絡上;獲取用戶手機號碼并嗅探到用戶驗證碼短信;實施網絡轉賬或信用卡盜刷等行為。

      上述四個環節為鏈條式操作,缺一不可,要滿足以上所有條件,攻擊者需要冒極高的風險,因此在日常操作中,短信被嗅探并導致手機銀行被盜發生場景的概率是極低的,普通用戶無需過于擔心,更不需要在晚上睡覺時“主動關機”。

      網上支付依賴“短信驗證”存隱患

      雖然實施“偽基站2.0”犯罪目前只是極小概率的事件,但是也給網上支付安全敲響了警鐘。

      隨著移動支付的普及,“短信驗證”是目前最便捷的驗證方式,人們只需要在手機上操作,就可以便捷快速地完成開通業務、支付款項等活動。然而,科技的進步帶來的不僅是便捷,還有安全隱患。因此手機短信驗證碼已被廣泛應用于各類移動應用、網站服務。短信驗證碼可以幫助用戶進行修改密碼、修改綁定郵箱等敏感操作。

      同時,短信驗證碼也能讓用戶不輸賬號密碼直接登陸。以用戶使用廣泛的微博手機APP來說,在掌握手機號碼的前提下,可以無密碼登陸,手機只要收到系統發送的驗證碼,就可以快速登陸。

      對手機用戶來說,一旦遭遇GSM短信嗅探攻擊,或者因為其他原因短信驗證碼內容被外泄,不法分子就可以利用獲取的用戶手機號碼和驗證碼登錄個人賬戶,用戶會面臨個人信息泄露甚至財產損失的風險。

      人民網IT頻道在采訪過程中,多位來自通信、安全領域的業內人士均表示,目前涉及到支付確認、修改支付密碼等高度涉及用戶資金安全的驗證時,如果僅僅是依靠短信驗證碼來確認用戶身份,具有一定的安全隱患,希望有關部門及網上支付平臺重視這個問題,尤其是網上支付平臺不能為了便捷而犧牲用戶的資金安全。

      從技術上來說,2G的GSM網絡使用單向鑒權技術,且短信內容以明文形式傳輸,該缺陷由GSM設計造成,且GSM網絡覆蓋范圍廣,因此修復難度大、成本高。

      更重要的是,對于網上支付平臺來說,除了短信驗證之外,在涉及大額支付及修改用戶交易密碼等關鍵環節,增加新的驗證手段,比如引入人臉識別等方式,也刻不容緩。

      互聯網廠商應承擔更大安全責任

      針對短信驗證帶來的安全隱患,全國信息安全標準化技術委員會在今年2月份聯合多家單位發布了《網絡安全實踐指南——應對截獲短信驗證碼實施網絡身份假冒攻擊的技術指引》,明確指出了基于短信驗證碼實現身份驗證的安全風險現狀、困難點,并給出了目前專家們認為可行的方案。

      《安全指南》建議,各移動應用、網站服務提供商對業務系統中短信驗證碼的使用方式進行摸底,例如在用戶注冊、密碼找回、資金支付等環節的短信驗證碼使用情況,并評估相關安全風險,優化用戶身份驗證措施。建議采用多種方式組合,加強安全性。

      這份指南同時強調,個人用戶應做好手機號、身份證號、銀行卡號、支付平臺賬號等敏感信息的保護。在收到來歷不明的短信驗證碼等異常情況時,提高警惕,及時聯系相關移動應用、網站服務提供商。

      對此,黃琳認為,面對層出不窮的網絡攻擊技術,互聯網企業更應該有所行動,加強風險防范,承擔最大的責任。

      對于普通消費者而言,除了不泄露自己的短信驗證碼之外,GSM劫持+短信嗅探主要針對GSM 2G網絡用戶,建議此類用戶盡快升級到4G網絡,并開通VoLTE,或者使用支持防偽基站功能的手機,提高安全防御等級。

      中國科學院院士梅宏在接受人民網記者采訪時也表示,從技術上,絕對避免這種事情的發生是有困難的。當新技術進入應用以后,確實會有一些人利用當初設計上的缺陷或者是當初未考慮到的因素來非法獲利。“人類歷史幾千年所有的技術進步都是兩面性的,沒有哪項技術的發展在給人們帶來便利的同時,沒有帶來別的負面因素的。”

      梅宏認為,我們要看在發展過程中,怎么減少這種發展給我們帶來的損失。在立法上,法律要有明確的界定,碰到這種問題一定要嚴厲打擊。要靠法律的威懾力加上技術的輔助,兩方面的協作。最重要的一點,是每一個用戶都要有安全防范意識。在信息化社會對于消息一定要有一個自我、獨立的判斷,沒有這些考量就很容易上當受騙。梅宏說,“要保證絕對的、全面的沒有人上當受騙,這很難通過技術實現,需要多方努力。”

      打印 | 收藏 | 發給好友 【字號
      今日熱詞
      更多>>福建今日重點
      更多>>國際國內熱點
      • 新聞圖片
      更多>>娛 樂
      • 點擊排行
      • 三天
      • 一周
      • 一月
      關于我們 | 廣告服務 | 網站地圖 | 網站公告 |
      國新辦發函[2001]232號 閩ICP備案號(閩ICP備05022042號) 互聯網新聞信息服務許可證 編號:35120170001 網絡文化經營許可證 閩網文〔2019〕3630-217號
      信息網絡傳播視聽節目許可(互聯網視聽節目服務/移動互聯網視聽節目服務)證號:1310572 廣播電視節目制作經營許可證(閩)字第085號
      網絡出版服務許可證 (署)網出證(閩)字第018號 增值電信業務經營許可證 閩B2-20100029 互聯網藥品信息服務(閩)-經營性-2015-0001
      福建日報報業集團擁有東南網采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播
      職業道德監督、違法和不良信息舉報電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報郵箱:jubao@fjsen.com 福建省新聞道德委舉報電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 3344永久在线观看视频免费首页| 亚洲午夜爱爱香蕉片| yellow版字幕网| 一级试看120秒视频| 美女扒开超粉嫩的尿口视频| 欧美日韩大片在线观看| 成人最新午夜免费视频| 国产精品亚洲片在线观看不卡| 农民工嫖妓50岁老熟女| 久久国产精品视频一区| 1a级毛片免费观看| 爱情岛论坛亚洲永久入口口| 天堂а√中文最新版地址| 国产一卡二卡3卡4卡四卡在线 | 日本试看60秒做受小视频| 国产超碰人人模人人爽人人添 | 国产91无套剧情在线播放| 亚洲变态另类一区二区三区| 2018中文字幕第一页| 欧美国产成人精品二区芒果视频| 国产精品99久久久久久董美香| 亚洲精品成人片在线播放| 中文字幕在线久热精品| 国产精品色拉拉免费看| 欧美激情a∨在线视频播放| 国产精品欧美日韩| 久久这里只有精品18| 香蕉视频911| 欧美人与动zooz| 国产美女主播一级成人毛片| 亚洲综合色丁香婷婷六月图片| 一本一道av无码中文字幕| 色天使久久综合给合久久97色| 成人怡红院视频在线观看| 久久精品免费一区二区三区 | 亚洲欧美乱综合图片区小说区 | 性做久久久久久免费观看| 国产三级在线电影| 久久精品人人爽人人爽| 色88久久久久高潮综合影院| 日本免费色网站|