GSM hijacking código de verificación de SMS robar la atención del cepillo: el teléfono móvil está en la red 2G cuidadosamente

'Pocos extraño mensaje, no el resto de ahorros de mi vida'. Recientemente, Nanjing Jiangning oficial de policía, un nuevo pseudo-ciencia estación base micro secuestro engaño --GSM + SMS oler, causando preocupación usuarios.

Se entiende, la tecnología GSM + SMS secuestro sniffer es decir un nuevo delito de pseudo-base aparece en los últimos dos años, los métodos utilizados, el uso de GSM 2G defectos de diseño de la red, para lograr el objetivo no toque el teléfono, y el acceso a la verificación de teléfono de destino recibida SMS el uso adicional de los principales bancos, sitios web, las vulnerabilidades de tecnología de pago móvil y defectos en la aplicación, para lograr el robo, la delincuencia financiera fraudulenta y el fraude cibernético.

De acuerdo con el Guangzhou Daily News, un mentiroso por un equipo especial cerca del número automático de teléfono celular de búsqueda, interceptando tales como operadores, Banca SMS enviado secuestro de los objetivos principales de la señal 2G (señal GSM), robar información de SMS entrando en algunos sitios, de los cuales el propietario de colisión información de identidad, conocida como 'biblioteca hit' (es decir, una colisión entre múltiples bases de datos), tratando de coincidir con la información de identidad del propietario a cabo, incluyendo información de tarjetas de identificación, número de tarjeta de crédito, número de teléfono, códigos de verificación, y luego en un nicho plataforma de pago conveniente para abrir una cuenta de tarjeta bancaria y obligar a la víctima, haciéndose pasar por la víctima o el consumo efectivo, robar los fondos de tarjetas bancarias víctima.

Se ha informado de que la banda cometió crímenes en la mañana la mayoría de ellos elija, sin tener contacto directo con la víctima, la víctima fue incapaz de detectar a tiempo para la mayoría de los fondos robados.

Este tipo de ataque explota existe una falla de seguridad en la verificación de SMS aspectos código de autenticación de usuario de los defectos de diseño causados ​​por la red GSM y GSM abarca una amplia gama, por lo que la reparación es difícil y costoso para el usuario medio no es básicamente Prevención.

Sin embargo, la policía Jiangning también señaló que no necesitamos ser demasiado preocupado por el problema del protocolo GSM ya había estado preocupado de que la mejora del sistema actual y la actualización de esta relación se llevan a cabo. El código es principalmente debido a su mensaje en la transferencia de texto sin cifrar conduce a la fuga alta Riesgo

Más importante aún, la gran mayoría de la forma de pago, además del código bancario aplicación SMS de verificación, a menudo hay imágenes de verificación, verificación de voz, la verificación de la cara, verificación de huellas dactilares, y muchos mecanismo de autenticación secundaria, si el código sólo se filtró, problemas No es grande

La gran mayoría de los usuarios en el movimiento porque la fuga, mientras que otro número de identificación importante y otra información de identificación GSM. No tanto, la tasa de éxito es alta delincuencia. No anti-secuestro, otra información puede filtrarse o defensa.

Al mismo tiempo, se llama a los principales operadores y autoridades de comunicaciones de tomar medidas técnicas efectivas tan pronto como sea posible para resolver este problema tan pronto como sea posible. Algunos de los mecanismos de seguridad imperfecta bancario y aplicación financiera podría considerarse un complemento de otra autenticación bidireccional mejorar la eficiencia de la seguridad.

Jiangning policía también dijo que algunos estrategia de medios dado la noche libre o activar el modo avión, y el significado no es muy grande, de hecho, hacerlo, debido a que algunos teléfonos pueden ser el secuestro en sí no puede recibir mensajes de texto. Obviamente siendo atacado además de recibir mensajes de texto también cuenta con la señal del teléfono celular externa puede cambiar entre 4g y 2 g. y una vez que desactivar o activar el modo avión en la noche, incapaz de ponerse en contacto con familiares y amigos también puede causar que usted se levante cuando el riesgo de fraude o de otros eventos importantes, el enfoque de manera más prudente señal del teléfono móvil está apagado, utilice únicamente el hogar o la oficina Wi-Fi, por lo que puede mantener la red y los contactos puede aumentar ligeramente la dificultad del olfateo.

2016 GoodChinaBrand | ICP: 12011751 | China Exports