Новости

Используйте код подтверждения SMS, чтобы украсть свойство учетной записи. Посмотрите, как MIUI защищает

30 июля утром, один пользователь из Шэньчжэнь, чтобы найти, что их телефон каким-то образом получил более 100 проверочный код SMS. Вскоре она найдет деньги, чтобы оплатить свои собственные сокровища, сокровища и связанные с ним остатки банковских карт передаются из , а счет Jingdong также был открыт золотыми слитками и белыми полосами, заимствуя более 10 000.

В последнее время общая проверка SMS путем получения кода события пользователя мошеннические счета и имущество. Нарушителя сталкиваются с частой картины обманным путем, сделал много мобильных паники пользователей Интернета. Для этого достаточно технологий означает украсть имущество, мы начинаем понимать технические принципы, лежащие в следующем. мошенника в основном используется «GSM угнанных» и «SMS сниффинг две технологии на протяжении всего процесса, можно получить без номера телефона пользователя не в полном объеме, и даже идентичность проверочный код Основная информация, такая как информация, тем самым крадя свойство мобильной учетной записи пользователя.

В настоящее время большинство сообщений осуществляются по протоколу передачи GSM-сетей 2G, и этот протокол не является безопасным, до тех пор, как нюхает устройство (обычно модифицированный сотовый телефон) может контролироваться. Затем, повторное использование лжец псевд базовая станция (обычно модифицированный сотовый телефон или ноутбук) для сбора информации вокруг телефонной карточки. в этом случае, он в то же время получить номер телефона и SMS-код. на этот раз мошенников готов к запуску против владельца идентификационного номера проверки информации сайта Вы даже можете получить идентификационный номер и номер банковской карты. С учетом вышеизложенной информации преступники выберут ситуацию с ночным сном пользователя, переносом активов, микрокредитом и другими операциями, успешно крадя пользовательскую собственность.

Как производители мобильных телефонов, пользователи, как защитить собственность, превентивные меры? Журналисты узнали, что просо MIUI инженеров Центра безопасности, систему MIUI в настоящее время в основном от домогательств перехвата, перехват номеров мошенничества, сообщений идентификации псевдо-базовой станции, отказываясь даже псевды базовыми станции, распознавание URL и текстовые сообщения Платные проверки безопасности начинаются с шести аспектов, полностью гарантируя безопасность пользователей, использующих мобильные телефоны.

Иллюстрация, MIUI является первым для поддержки распознавания идентификатора вызывающего абонента, перехват мошенничества количества операционной системы мобильного телефона, пользователи могут показать себя на телефоне, а затем отмечен, когда мы обнаружили, что более 50 человек за тот же номер маркированный как мошенничество, система автоматически поможет пользователям повесить от перехвата, кроме того, когда пшено пользователей мобильных телефонов, полученных от банка, оператор послал текстовое сообщение, проса будет проводить проверку безопасности для сообщений, когда-то псевдо-базовой станции найденные сообщения будут напоминать сразу, часть просо телефон также поддерживает «анти-даже псевдофункция базовых станций, после открытия, уровень чипа определяется из базовых станций псевды, базовые станции псевдо связано исключить из корня, для коротких кодов, система отключена по MIUI умолчания приложений сторонних читать все SMS-коду, чтобы предотвратить утечку пользователей SMS в качестве кодов причиной повреждения имущества, когда пользователь щелкает текстовое сообщение URL, проса будет проводить мониторинг безопасности для веб-сайта, когда сайт опасность найден, он будет сразу же предложит пользователю предотвратить открытые URL-адресов фишинговых обманутых, и, наконец, когда пользователи делают платежи проса телефон, MIUI будет Сканировать текущую систему и сетевую среду пользователя, если обнаружено вредоносное ПО или false WiFi, попросите пользователя остановить поведение платежа.

мошенничество Мобильного Интернета всегда была игрой между производителями и преступниками. MIUI Android в качестве лидера, а также для предотвращения ослепительных различных махинаций никогда не унимались, надеется, что благодаря постоянному совершенствованию и самосовершенствованию, пользователю создать реальное беспокойство, Беспокойная мобильная интернет-среда. Репортер также надеется, что больше производителей мобильных телефонов могут увеличить инвестиции в эту область, очистить среду мобильного Интернета и сопровождать пользователей для безопасного использования мобильных телефонов.


Ранним утром 30 июля пользователь из Шэньчжэня обнаружил, что его мобильный телефон необъяснимо получил более 100 текстовых сообщений для проверки кода. Вскоре она обнаружила, что ее Alipay, Yu'ebao и связанные с ним банковские карты были переведены. , а счет Jingdong также был открыт золотыми слитками и белыми полосами, заимствуя более 10 000.

В последнее время было обычным явлением, чтобы украсть свойство учетной записи, получив код подтверждения мобильного телефона для мобильного телефона. Перед лицом мошеннических трюков беззаконных элементов многие пользователи мобильного Интернета вызвали панику. Для такого рода технически украденного имущества, Давайте сначала поймем технические принципы, стоящие за ним. Мошенник в основном использует две технологии «перехвата GSM» и «обнюхивание SMS» во всем процессе, который может получить номер мобильного телефона, код подтверждения и даже идентификационную карту без полного использования пользователем. Основная информация, такая как информация, тем самым крадя свойство мобильной учетной записи пользователя.

В настоящее время большинство коротких сообщений передаются по протоколу связи GSM сети 2G, и этот протокол связи не является безопасным. Пока можно отслеживать устройство для обнюхивания (обычно это модифицированный мобильный телефон). Затем повторное использование мошенника Псевдо-базовая станция (обычно это модифицированный мобильный телефон или ноутбук) для сбора информации об окружающей карте мобильного телефона. Таким образом, одновременно получают номер мобильного телефона и код подтверждения SMS. В этот момент мошенник может уже изменить идентификационную информацию владельца номера, запросив веб-сайт. Вы даже можете получить идентификационный номер и номер банковской карты. С учетом вышеизложенной информации преступники выберут ситуацию с ночным сном пользователя, переносом активов, микрокредитом и другими операциями, успешно крадя пользовательскую собственность.

Как производитель мобильных телефонов, как защитить пользовательское свойство, предотвратить его? Репортер узнал через инженеров службы безопасности Xiaomi MIUI, что система MIUI в основном связана с перехватом преследования, мошенническим перехватом номеров, опознаванием псевдослучайной базовой станции, отказалась подключить псевдо-базовую станцию, идентификацию URL-адреса SMS и Платные проверки безопасности начинаются с шести аспектов, полностью гарантируя безопасность пользователей, использующих мобильные телефоны.

Например, MIUI - это самая ранняя операционная система для мобильных телефонов, которая поддерживает распознавание идентификатора вызывающего абонента и перехватывает мошеннические номера. Пользователи могут отмечать собственные телефонные звонки. После того, как более 50 человек оказались мошенниками на одном и том же номере, система автоматически повесит пользователя. Кроме того, когда пользователь мобильного телефона Xiaomi получает SMS-сообщение, отправленное банком и оператором, Xiaomi проведет проверку безопасности в SMS-сообщении. После обнаружения SMS-сообщения с псевдо-базовой станцией он сразу же напомнит ему: некоторые телефоны Xiaomi также поддерживают анти-соединение. Функция псевдо-базовой станции после включения будет определять псевдо-базовую станцию ​​с уровня чипа и принципиально исключить соединение псевдо базовой станции, а для кода подтверждения SMS система MIUI запрещает всем сторонним приложениям считывать короткое сообщение кода проверки по умолчанию, предотвращая утечку пользователем кода кода проверки. Когда пользователь нажимает на URL-адрес в текстовом сообщении, Xiaomi будет осуществлять мониторинг безопасности на веб-сайте. Как только опасный веб-сайт будет найден, пользователь будет немедленно запрошен, чтобы веб-сайт фишинга не был обманут. Наконец, когда пользователь производит платеж через мобильный телефон Xiaomi, MIUI будет Сканировать текущую систему и сетевую среду пользователя, если обнаружено вредоносное ПО или false WiFi, попросите пользователя остановить поведение платежа.

Мошенники для мобильного Интернета всегда были игрой между производителями и беззаконными элементами. Будучи лидером системы Android, MIUI никогда не ослабила свои мошенничества, чтобы предотвратить трюки. Надеюсь, что благодаря постоянному улучшению и улучшению пользователи будут действительно уверены. Беспокойная мобильная интернет-среда. Репортер также надеется, что больше производителей мобильных телефонов могут увеличить инвестиции в эту область, очистить среду мобильного Интернета и сопровождать пользователей для безопасного использования мобильных телефонов.

2016 GoodChinaBrand | ICP: 12011751 | China Exports