亚洲精品国产综合久久一线_亚洲一区二区久久_99久久婷婷国产综合精品_国内精品久久久久久久久蜜桃

央廣網(wǎng)

“偽基站”2.0犯罪不可怕 網(wǎng)上支付過于依賴“短信驗證”存隱患

2018-08-17 17:09:00來源:人民網(wǎng)

  近年來,使用手機(jī)短信驗證碼驗證用戶身份的技術(shù),被廣泛應(yīng)用于銀行金融、社交媒體、電子商務(wù)等各類移動APP服務(wù)。然而短信作為一種2G網(wǎng)絡(luò)的通信方式,其本身安全防護(hù)等級并不高。

  就在近期,多地警方陸續(xù)破獲一種“偽基站2.0”犯罪案件。有犯罪分子利用GSM 2G網(wǎng)絡(luò)的設(shè)計缺陷,實現(xiàn)不接觸目標(biāo)手機(jī)就能獲得手機(jī)所接收到的驗證短信,進(jìn)而利用各大銀行、網(wǎng)站、移動支付APP存在的技術(shù)漏洞和缺陷,實現(xiàn)信息竊取、資金盜刷和網(wǎng)絡(luò)詐騙等犯罪。

  工業(yè)和信息化部日前下發(fā)通知,部署開展2018年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全檢查工作,要求基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊管理和服務(wù)機(jī)構(gòu)重點檢查安全防護(hù)體系系列標(biāo)準(zhǔn)符合情況,可能存在的弱口令、中高危漏洞和其他網(wǎng)絡(luò)安全風(fēng)險隱患等。

  相關(guān)業(yè)內(nèi)專家在接受人民網(wǎng)采訪時表示,“偽基站2.0”是極小概率的犯罪方式,手機(jī)用戶不需要恐慌,但這一事件也暴露了目前網(wǎng)上APP、支付等環(huán)節(jié)過于依賴“短信驗證”這一安全短板;2G網(wǎng)絡(luò)的短信安全驗證猶如“沙灘上的堡壘”,便捷之外存有安全隱患,網(wǎng)上支付平臺、APP服務(wù)提供商應(yīng)盡快堵住這一安全短板,完善用戶身份驗證措施,以確保用戶個人信息和財產(chǎn)的安全。

  新型盜刷方式引發(fā)輿論關(guān)注

  根據(jù)媒體報道,廣州、南京、江寧等多地警方近期相繼破獲一種名為“GSM劫持+短信嗅探技術(shù)”的犯罪案件。犯罪分子通過特種設(shè)備,自動搜索附近的手機(jī)號碼,然后可以攔截短信。

  據(jù)廣州日報報道,8月1日,網(wǎng)友“獨釣寒江雪”的手機(jī)在半夜連續(xù)接到100條短信驗證碼,她醒來發(fā)現(xiàn)不僅自己的支付寶、銀行賬戶被盜,還被貸了款。有人使用她的京東賬戶、支付寶等等,預(yù)定房間、給加油卡充值,總計盜刷了1萬多元。

  這一案件經(jīng)媒體報道后馬上引發(fā)了輿論關(guān)注,甚至有報道建議手機(jī)用戶“晚上睡覺關(guān)手機(jī)”以防范。那這種“偽基站2.0”方式會否蔓延?用戶的網(wǎng)上資金安全如何來保障,對此,人民網(wǎng)IT頻道近期做了深入采訪和調(diào)查。

  據(jù)360無線電安全研究院高級研究員黃琳介紹,基于“偽基站”的GSM短信嗅探是被動的,就是只“聽”,不發(fā)射任何非法的無線信號。攻擊者在利用手機(jī)信號劫持設(shè)備等工具非法截獲短信驗證碼、手機(jī)號碼的基礎(chǔ)上,并通過社工或黑產(chǎn)交易等方式獲取身份證號碼、銀行賬號、支付平臺賬號等敏感信息,侵入各類應(yīng)用實施犯罪行為。網(wǎng)友“獨釣寒江雪”的情況很可能就屬于這種。

  據(jù)了解,這種被稱為“偽基站2.0”的攻擊手段早在2010年已出現(xiàn),由于攻擊技術(shù)實施難度大,當(dāng)時僅掌握在少數(shù)高級攻擊者手中,不法分子難以大規(guī)模利用。而且隨著這幾年國家對于偽基站的大力打擊,不法分子要用“偽基站”劫持用戶短信和手機(jī)信號,就會有很大幾率暴露自身位置,因此目前此類案例非常罕見。

  同時,有通信行業(yè)資深安全人士表示,要實施“偽基站2.0”犯罪需要滿足四大條件:不法人員從黑產(chǎn)獲取了用戶個人身份信息“四大件”(賬戶名、密碼、身份證、銀行卡號);不法人員在物理位置上和受害用戶相近;用戶手機(jī)當(dāng)時駐留在2G網(wǎng)絡(luò)上;獲取用戶手機(jī)號碼并嗅探到用戶驗證碼短信;實施網(wǎng)絡(luò)轉(zhuǎn)賬或信用卡盜刷等行為。

  上述四個環(huán)節(jié)為鏈條式操作,缺一不可,要滿足以上所有條件,攻擊者需要冒極高的風(fēng)險,因此在日常操作中,短信被嗅探并導(dǎo)致手機(jī)銀行被盜發(fā)生場景的概率是極低的,普通用戶無需過于擔(dān)心,更不需要在晚上睡覺時“主動關(guān)機(jī)”。

  網(wǎng)上支付依賴“短信驗證”存隱患

  雖然實施“偽基站2.0”犯罪目前只是極小概率的事件,但是也給網(wǎng)上支付安全敲響了警鐘。

  隨著移動支付的普及,“短信驗證”是目前最便捷的驗證方式,人們只需要在手機(jī)上操作,就可以便捷快速地完成開通業(yè)務(wù)、支付款項等活動。然而,科技的進(jìn)步帶來的不僅是便捷,還有安全隱患。因此手機(jī)短信驗證碼已被廣泛應(yīng)用于各類移動應(yīng)用、網(wǎng)站服務(wù)。短信驗證碼可以幫助用戶進(jìn)行修改密碼、修改綁定郵箱等敏感操作。

  同時,短信驗證碼也能讓用戶不輸賬號密碼直接登陸。以用戶使用廣泛的微博手機(jī)APP來說,在掌握手機(jī)號碼的前提下,可以無密碼登陸,手機(jī)只要收到系統(tǒng)發(fā)送的驗證碼,就可以快速登陸。

  對手機(jī)用戶來說,一旦遭遇GSM短信嗅探攻擊,或者因為其他原因短信驗證碼內(nèi)容被外泄,不法分子就可以利用獲取的用戶手機(jī)號碼和驗證碼登錄個人賬戶,用戶會面臨個人信息泄露甚至財產(chǎn)損失的風(fēng)險。

  人民網(wǎng)IT頻道在采訪過程中,多位來自通信、安全領(lǐng)域的業(yè)內(nèi)人士均表示,目前涉及到支付確認(rèn)、修改支付密碼等高度涉及用戶資金安全的驗證時,如果僅僅是依靠短信驗證碼來確認(rèn)用戶身份,具有一定的安全隱患,希望有關(guān)部門及網(wǎng)上支付平臺重視這個問題,尤其是網(wǎng)上支付平臺不能為了便捷而犧牲用戶的資金安全。

  從技術(shù)上來說,2G的GSM網(wǎng)絡(luò)使用單向鑒權(quán)技術(shù),且短信內(nèi)容以明文形式傳輸,該缺陷由GSM設(shè)計造成,且GSM網(wǎng)絡(luò)覆蓋范圍廣,因此修復(fù)難度大、成本高。

  更重要的是,對于網(wǎng)上支付平臺來說,除了短信驗證之外,在涉及大額支付及修改用戶交易密碼等關(guān)鍵環(huán)節(jié),增加新的驗證手段,比如引入人臉識別等方式,也刻不容緩。

  互聯(lián)網(wǎng)廠商應(yīng)承擔(dān)更大安全責(zé)任

  針對短信驗證帶來的安全隱患,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會在今年2月份聯(lián)合多家單位發(fā)布了《網(wǎng)絡(luò)安全實踐指南——應(yīng)對截獲短信驗證碼實施網(wǎng)絡(luò)身份假冒攻擊的技術(shù)指引》,明確指出了基于短信驗證碼實現(xiàn)身份驗證的安全風(fēng)險現(xiàn)狀、困難點,并給出了目前專家們認(rèn)為可行的方案。

  《安全指南》建議,各移動應(yīng)用、網(wǎng)站服務(wù)提供商對業(yè)務(wù)系統(tǒng)中短信驗證碼的使用方式進(jìn)行摸底,例如在用戶注冊、密碼找回、資金支付等環(huán)節(jié)的短信驗證碼使用情況,并評估相關(guān)安全風(fēng)險,優(yōu)化用戶身份驗證措施。建議采用多種方式組合,加強(qiáng)安全性。

  這份指南同時強(qiáng)調(diào),個人用戶應(yīng)做好手機(jī)號、身份證號、銀行卡號、支付平臺賬號等敏感信息的保護(hù)。在收到來歷不明的短信驗證碼等異常情況時,提高警惕,及時聯(lián)系相關(guān)移動應(yīng)用、網(wǎng)站服務(wù)提供商。

  對此,黃琳認(rèn)為,面對層出不窮的網(wǎng)絡(luò)攻擊技術(shù),互聯(lián)網(wǎng)企業(yè)更應(yīng)該有所行動,加強(qiáng)風(fēng)險防范,承擔(dān)最大的責(zé)任。

  對于普通消費者而言,除了不泄露自己的短信驗證碼之外,GSM劫持+短信嗅探主要針對GSM 2G網(wǎng)絡(luò)用戶,建議此類用戶盡快升級到4G網(wǎng)絡(luò),并開通VoLTE,或者使用支持防偽基站功能的手機(jī),提高安全防御等級。

  中國科學(xué)院院士梅宏在接受人民網(wǎng)記者采訪時也表示,從技術(shù)上,絕對避免這種事情的發(fā)生是有困難的。當(dāng)新技術(shù)進(jìn)入應(yīng)用以后,確實會有一些人利用當(dāng)初設(shè)計上的缺陷或者是當(dāng)初未考慮到的因素來非法獲利!叭祟悮v史幾千年所有的技術(shù)進(jìn)步都是兩面性的,沒有哪項技術(shù)的發(fā)展在給人們帶來便利的同時,沒有帶來別的負(fù)面因素的!

  梅宏認(rèn)為,我們要看在發(fā)展過程中,怎么減少這種發(fā)展給我們帶來的損失。在立法上,法律要有明確的界定,碰到這種問題一定要嚴(yán)厲打擊。要靠法律的威懾力加上技術(shù)的輔助,兩方面的協(xié)作。最重要的一點,是每一個用戶都要有安全防范意識。在信息化社會對于消息一定要有一個自我、獨立的判斷,沒有這些考量就很容易上當(dāng)受騙。梅宏說,“要保證絕對的、全面的沒有人上當(dāng)受騙,這很難通過技術(shù)實現(xiàn),需要多方努力!保ㄚw超 楊波 沈光倩)

編輯: 申明寬

“偽基站”2.0犯罪不可怕 網(wǎng)上支付過于依賴“短信驗證”存隱患

近年來,使用手機(jī)短信驗證碼驗證用戶身份的技術(shù),被廣泛應(yīng)用于銀行金融、社交媒體、電子商務(wù)等各類移動APP服務(wù)。對此,黃琳認(rèn)為,面對層出不窮的網(wǎng)絡(luò)攻擊技術(shù),互聯(lián)網(wǎng)企業(yè)更應(yīng)該有所行動,加強(qiáng)風(fēng)險防范,承擔(dān)最大的責(zé)任。

關(guān)閉
亚洲精品国产综合久久一线_亚洲一区二区久久_99久久婷婷国产综合精品_国内精品久久久久久久久蜜桃
  • 久久精品国产99国产| 丰满岳乱妇一区二区三区| 久久精品亚洲乱码伦伦中文| 不卡的av在线| 欧美精品久久99久久在免费线| 中文字幕一区二区三区在线播放| 一本色道久久综合精品竹菊| 欧美精品电影在线播放| 国产精品久久久久影院亚瑟| 欧美精品九九99久久| 久久精品日韩一区二区三区| 欧美刺激脚交jootjob| 日韩视频中午一区| 99久久99久久精品国产片果冻| 一本久久精品一区二区| 一个色妞综合视频在线观看| 午夜欧美大尺度福利影院在线看| 三级亚洲高清视频| 久久99精品久久久| 国产成人av福利| 日韩视频国产视频| 国产三级三级三级精品8ⅰ区| 免费观看一级特黄欧美大片| 国产精品午夜在线| 欧美韩日一区二区三区| 国产成人久久精品77777最新版本| 亚洲精品国产高清久久伦理二区| 丁香一区二区三区| 一区二区三区在线视频免费观看| 一区二区三区在线视频免费观看| 欧美肥妇bbw| 在线欧美日韩精品| 国产精品欧美久久久久一区二区| 日本韩国精品在线| 日韩欧美久久一区| 国产宾馆实践打屁股91| 奇米在线7777在线精品| 2023国产精品自拍| 日韩中文字幕91| 欧美日韩精品欧美日韩精品一| 欧美日韩极品在线观看一区| 精品毛片乱码1区2区3区| 国产精品青草久久| 99re免费视频精品全部| 国产91精品一区二区麻豆亚洲| 中文字幕中文字幕一区| 在线不卡中文字幕| 欧美专区日韩专区| 午夜免费欧美电影| 国产精品久久久久久一区二区三区| 国产精品一线二线三线精华| 91蜜桃婷婷狠狠久久综合9色| 久久久久久久久蜜桃| 欧美色视频在线| 亚洲国产sm捆绑调教视频| 91豆麻精品91久久久久久| 久久久久久久久免费| 成人在线视频一区| 亚洲va韩国va欧美va| 男人的天堂久久精品| 99视频热这里只有精品免费| 国产一区二区三区精品欧美日韩一区二区三区| 国产亚洲一本大道中文在线| 中文一区一区三区高中清不卡| 国产精品亚洲一区二区三区在线| 欧美日韩国产美女| 亚洲免费观看在线观看| 国内外成人在线| 亚洲国产一区二区三区| 色av一区二区| 日韩专区欧美专区| 99久久伊人精品| 亚洲成va人在线观看| 99re免费视频精品全部| 日韩精品欧美精品| 国产电影精品久久禁18| 国产欧美日韩中文久久| 日韩免费电影一区| 亚洲另类一区二区| 久久久久久久综合色一本| 国产在线观看一区二区| 精品在线视频一区| 一本到一区二区三区| 国产精选一区二区三区| 九色|91porny| 精品国精品国产尤物美女| 精品少妇一区二区三区免费观看| 欧美一区二区观看视频| 日韩欧美视频一区| 在线观看日韩电影| 青草av.久久免费一区| 成人影视亚洲图片在线| 99久久久国产精品免费蜜臀| 久久久久久久网| 久久网站热最新地址| 久久电影网电视剧免费观看| 日韩一区二区三区精品视频| 久久99久久99精品免视看婷婷| 成人晚上爱看视频| 久久久午夜精品| 美女视频一区二区三区| 亚洲人成网站影音先锋播放| 欧美日韩国产经典色站一区二区三区| 91精品国产全国免费观看| 一区二区久久久| 日日夜夜免费精品| 激情五月婷婷综合网| 91网上在线视频| 亚洲成人在线观看视频| 国产高清不卡一区二区| 色丁香久综合在线久综合在线观看| 91精品国产日韩91久久久久久| 日韩精品视频网站| 男男成人高潮片免费网站| 国产精品资源站在线| 成人免费福利片| 91精品国产入口| 日本不卡一区二区| 日本一区二区三区高清不卡| 91看片淫黄大片一级| 欧美亚洲综合色| 国产98色在线|日韩| 欧美妇女性影城| 国产成人在线视频免费播放| 亚洲国产日韩a在线播放性色| 成人a区在线观看| 精品国产青草久久久久福利| 久久精品夜色噜噜亚洲a∨| 成人性视频网站| 亚洲精品少妇30p| 欧美国产精品久久| 东方欧美亚洲色图在线| 欧美精品一区二区三区蜜桃| 久久久综合精品| 国产视频一区二区三区在线观看| 欧美r级电影在线观看| 一区二区三区不卡视频在线观看| 成人高清免费在线播放| 久久先锋资源网| 有坂深雪av一区二区精品| 自拍偷在线精品自拍偷无码专区| 成人av免费网站| 青青草97国产精品免费观看无弹窗版| 高清在线不卡av| 91麻豆精品国产91久久久久久| 亚洲精品国产品国语在线app| 久久99精品国产.久久久久| 99在线精品一区二区三区| 欧美老肥妇做.爰bbww| 日韩欧美中文字幕公布| 日产国产高清一区二区三区| 国模少妇一区二区三区| 色素色在线综合| 日韩一区二区精品| 日韩精品三区四区| 亚洲成人精品在线观看| 精品一区二区在线播放| 久久久久国产精品麻豆ai换脸| 中文在线一区二区| 日韩精品影音先锋| 免费日韩伦理电影| 久久99精品国产.久久久久久| 日韩国产在线观看一区| 一本久久a久久免费精品不卡| 麻豆成人免费电影| 国产精品综合网| 日韩免费观看高清完整版| 94-欧美-setu| 欧美一级高清片| 欧美在线观看视频在线| 午夜精品久久久久久久久久久| 在线成人免费视频| 日日摸夜夜添夜夜添国产精品| 国产乱人伦精品一区二区在线观看| 国精产品一区一区三区mba视频| 97精品视频在线观看自产线路二| 卡一卡二国产精品| 老司机精品视频线观看86| 久久国产精品区| 一区二区激情小说| 欧美色图第一页| 亚洲美腿欧美偷拍| 天堂成人国产精品一区| 国产精品一卡二卡在线观看| 婷婷亚洲久悠悠色悠在线播放| 亚洲精品成人在线| 精品国产91九色蝌蚪| 欧美日韩第一区日日骚| 制服.丝袜.亚洲.中文.综合| 99v久久综合狠狠综合久久| 中文字幕永久在线不卡| 国产欧美一区二区在线观看| 亚洲色图一区二区三区| 日韩视频在线观看一区二区| 中文字幕欧美一| 国产老妇另类xxxxx| 制服.丝袜.亚洲.另类.中文| 精品视频在线免费观看| 国产精品18久久久久久久久| 久久久久久久久免费|