中新網(wǎng)11月1日電 360安全中心今天發(fā)佈紅色警報(bào)稱,由於國內(nèi)運(yùn)營商對部分地區(qū)的GSM制式的數(shù)據(jù)通信沒有加密,駭客可以監(jiān)聽自己所在基站覆蓋範(fàn)圍內(nèi)所有GSM制式手機(jī)的通信內(nèi)容。一旦手機(jī)短信內(nèi)容被駭客獲取,手機(jī)號碼所綁定的網(wǎng)上支付、電子郵箱、聊天賬號等重要賬戶將全部面臨被盜風(fēng)險(xiǎn)。
GSM 是全球應(yīng)用最廣泛的行動(dòng)電話標(biāo)準(zhǔn),在中國更是佔(zhàn)據(jù)主流地位,中國移動(dòng)、中國聯(lián)通的2G網(wǎng)路手機(jī)都是基於GSM數(shù)字行動(dòng)通訊標(biāo)準(zhǔn),GSM通信漏洞的影響範(fàn)圍和危害程度也空前嚴(yán)重。
根據(jù)網(wǎng)上曝光的駭客攻擊方法:只要使用特定設(shè)備和開源的GSM協(xié)議棧代碼及數(shù)據(jù)包分析軟體,駭客能夠嗅探到附近所有GSM手機(jī)的通信內(nèi)容,並根據(jù)短信中發(fā)件人號碼和內(nèi)容進(jìn)行篩選,因此該漏洞很可能被駭客利用針對特定目標(biāo)監(jiān)聽短信;另據(jù)驗(yàn)證,這種攻擊方法暫時(shí)無法獲取短信收件人的手機(jī)號碼,以及還原語音數(shù)據(jù)。
“如果駭客知道你的信用卡資訊,並且和你在同一個(gè)基站附近,他就可以利用你的信用卡發(fā)起網(wǎng)上支付,再嗅探該時(shí)間段內(nèi)由銀行號碼發(fā)出的動(dòng)態(tài)驗(yàn)證碼短信,從而在網(wǎng)上盜刷信用卡。”360安全工程師分析説,鋻於很多網(wǎng)銀支付採用短信驗(yàn)證,一些第三方支付平臺也可以通過短信修改登錄密碼和支付密碼(有的支付平臺還需要填寫身份證號碼),GSM通信漏洞已直接危及網(wǎng)上支付安全。
GSM通信漏洞根源在於國內(nèi)運(yùn)營商對部分地區(qū)的數(shù)據(jù)通信沒有加密,手機(jī)用戶很難完全避免被周邊的不法分子嗅探短信內(nèi)容。對此360安全工程師建議,GSM手機(jī)用戶收到各種短信驗(yàn)證內(nèi)容時(shí)應(yīng)提高警惕,一旦發(fā)現(xiàn)不是由自己發(fā)起的網(wǎng)上支付或“找回密碼”短信,應(yīng)立即聯(lián)繫銀行和支付平臺客服求助。此外,網(wǎng)民應(yīng)注意對個(gè)人資訊嚴(yán)格保密,以免身份證號等重要資訊洩露。(中新網(wǎng)IT頻道)
[責(zé)任編輯: 雍紫薇]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺灣食品油事件