أخبار

جي إس إم اختطاف رمز التحقق سرقة رسالة تنبيه: الهاتف المحمول في شبكة 2G بعناية

"رسالة غريبة قليلة، وليس بقية مدخراتي الحياة". في الآونة الأخيرة، ونانجينغ ضابط شرطة جيانغ نينغ، جديد العلم الزائف المحطة الأساسية الصغرى الخداع --GSM خطف + SMS استنشاق، مما تسبب المستخدمين قلق.

ومن المفهوم، تكنولوجيا GSM + SMS اختطاف الشم هي جريمة شبه قاعدة جديدة تعني العامين الماضيين يظهر، والأساليب المستخدمة، واستخدام عيوب تصميم شبكة GSM 2G، لتحقيق هدف لا تلمس الهاتف، والوصول إلى التحقق من رقم الهاتف المستهدف تلقى SMS المزيد من استخدام البنوك، والمواقع، ونقاط الضعف الرئيسية المحمول تكنولوجيا الدفع والعيوب في APP، لتحقيق السرقة، والجرائم المالية الاحتيالية والاحتيال الإلكتروني.

وفقا لقوانغتشو اليومية أخبار، كاذب بواسطة معدات خاصة بالقرب من رقم الهاتف الخليوي البحث التلقائي، اعتراض مثل مشغلي أرسل SMS المصرفية خطف الأهداف الرئيسية 2G إشارة (إشارة GSM)، وسرقة المعلومات SMS عن طريق الدخول على بعض المواقع، والتي من صاحب تصادم معلومات الهوية، والمعروفة باسم "مكتبة ضرب '(أي تصادم بين قواعد بيانات متعددة)، في محاولة لمطابقة المعلومات هوية المالك بها، بما في ذلك معلومات بطاقة الهوية، ورقم بطاقة البنك، رقم الهاتف، رموز التحقق، ثم في بعض المتخصصة وتفتح منصة الدفع المناسبة الحساب وتلتزم بالبطاقة المصرفية ، وتتظاهر بأنها المستهلك أو المال ، وتسرق أموال البطاقات المصرفية.

ويذكر أن عصابة ارتكبت جرائم في الصباح معظمهم من اختيار، دون الحاجة اتصال مباشر مع الضحية، لم تكن قادرة على كشف في الوقت المناسب حتى سرقت معظم أموال الضحية.

هذا النوع من الهجوم يستغل ثغرة أمنية موجودة في التحقق SMS جوانب مصادقة المستخدم كود من عيوب التصميم الناجمة عن شبكة GSM GSM وتغطي مجموعة واسعة، لذلك إصلاح صعبة ومكلفة بالنسبة للمستخدم العادي هو في الأساس لا الوقاية.

ومع ذلك، أشار شرطة جيانغ نينغ أيضا إلى أننا لا يلزم أن يكون قلقا جدا بشأن مشكلة بروتوكول GSM سبق المعنية أن تجري رفع النظام الحالي وتحديث هذا الصدد. ومتاحة وذلك أساسا بسبب رسالتهم في نقل نص واضح يؤدي إلى تسرب عالية خطر.

والأهم من ذلك ، في الوقت الحالي ، فإن معظم فئات الدفع ، والتطبيق المصرفي ، بالإضافة إلى رموز التحقق من الرسائل القصيرة ، غالبًا ما يكون لها آليات تحقق متعددة مثل التحقق من الصورة ، والتحقق الصوتي ، والتحقق من الوجه ، والتحقق من بصمات الأصابع ، وما إلى ذلك. إذا تم تسريب رمز التحقق بمفرده ، فستكون المشكلة إنها ليست كبيرة.

إن الغالبية العظمى من المستخدمين هي أنهم كشفوا عن معلومات هامة أخرى للهوية مثل رقم الهوية ، وبالتالي فإن معدل النجاح الإجمالي للجريمة ليس مرتفعًا ، ولا يمكن منع اختطاف GSM ، ولكن لا يزال من الممكن منع تسرب المعلومات الأخرى.

وفي الوقت نفسه ، يُطلب من جميع المشغلين الرئيسيين وإدارة الاتصالات اتخاذ تدابير تقنية فعالة في أقرب وقت ممكن لحل هذه المشكلة في أقرب وقت ممكن.ويمكن لبعض التطبيقات المصرفية والمالية ذات الآليات الأمنية غير الكاملة أن تنظر في وسائل مصادقة أخرى ثنائية الاتجاه لتحسين كفاءة الأمن.

قالت الشرطة جيانغنينغ أيضا أن بعض استراتيجية إعلامية نظرا لليلة أو إيقاف تشغيل وضع الطائرة، وأهمية ليست كبيرة في الواقع تفعل ذلك، لأن بعض الهواتف قد تكون عملية الخطف نفسها لا يمكن استقبال الرسائل النصية. اضحة تعرضه لهجوم بالإضافة إلى تلقي رسائل نصية تحتوي على الخارجية إشارة الهاتف الخلوي قد التبديل بين 4G و 2G. وبمجرد إيقاف أو تشغيل وضع الطائرة ليلا، غير قادر على الاتصال الأقارب والأصدقاء يمكن أيضا أن يسبب لك أن ترتفع عندما مخاطر الاحتيال أو الأحداث الهامة الأخرى، النهج حتى أكثر حصافة يتم تشغيل إشارة الهاتف المحمول الخروج، فقط استخدام المنزل أو واي فاي المكتب، حتى تتمكن من الحفاظ على الشبكة ويمكن أن الاتصالات زيادة طفيفة صعوبة استنشاق.

2016 GoodChinaBrand | ICP: 12011751 | China Exports