国产69精品久久久久999_一级毛片在线播放免费观看_一级毛片特级毛片免费的_日本一本在线视频网站

您的位置:首頁(yè)>要聞 >
  • 偽基站不可怕 網(wǎng)上支付過(guò)于依賴“短信驗(yàn)證”存隱患

    2018-08-21 08:39:52 來(lái)源: 人民網(wǎng)

近年來(lái),使用手機(jī)短信驗(yàn)證碼驗(yàn)證用戶身份的技術(shù),被廣泛應(yīng)用于銀行金融、社交媒體、電子商務(wù)等各類移動(dòng)APP服務(wù)。然而短信作為一種2G網(wǎng)絡(luò)的通信方式,其本身安全防護(hù)等級(jí)并不高。

就在近期,多地警方陸續(xù)破獲一種“偽基站2.0”犯罪案件。有犯罪分子利用GSM 2G網(wǎng)絡(luò)的設(shè)計(jì)缺陷,實(shí)現(xiàn)不接觸目標(biāo)手機(jī)就能獲得手機(jī)所接收到的驗(yàn)證短信,進(jìn)而利用各大銀行、網(wǎng)站、移動(dòng)支付APP存在的技術(shù)漏洞和缺陷,實(shí)現(xiàn)信息竊取、資金盜刷和網(wǎng)絡(luò)詐騙等犯罪。

工業(yè)和信息化部日前下發(fā)通知,部署開展2018年電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全檢查工作,要求基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、域名注冊(cè)管理和服務(wù)機(jī)構(gòu)重點(diǎn)檢查安全防護(hù)體系系列標(biāo)準(zhǔn)符合情況,可能存在的弱口令、中高危漏洞和其他網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患等。

相關(guān)業(yè)內(nèi)專家在接受人民網(wǎng)采訪時(shí)表示,“偽基站2.0”是極小概率的犯罪方式,手機(jī)用戶不需要恐慌,但這一事件也暴露了目前網(wǎng)上APP、支付等環(huán)節(jié)過(guò)于依賴“短信驗(yàn)證”這一安全短板。基于2G網(wǎng)絡(luò)的短信安全驗(yàn)證猶如“沙灘上的堡壘”,便捷之外存有安全隱患,網(wǎng)上支付平臺(tái)、APP服務(wù)提供商應(yīng)盡快堵住這一安全短板,完善用戶身份驗(yàn)證措施,以確保用戶個(gè)人信息和財(cái)產(chǎn)的安全。

新型盜刷方式引發(fā)輿論關(guān)注

根據(jù)媒體報(bào)道,廣州、南京、江寧等多地警方近期相繼破獲一種名為“GSM劫持+短信嗅探技術(shù)”的犯罪案件。犯罪分子通過(guò)特種設(shè)備,自動(dòng)搜索附近的手機(jī)號(hào)碼,然后可以攔截短信。

據(jù)廣州日?qǐng)?bào)報(bào)道,8月1日,網(wǎng)友“獨(dú)釣寒江雪”的手機(jī)在半夜連續(xù)接到100條短信驗(yàn)證碼,她醒來(lái)發(fā)現(xiàn)不僅自己的支付寶、銀行賬戶被盜,還被貸了款。有人使用她的京東賬戶、支付寶等等,預(yù)定房間、給加油卡充值,總計(jì)盜刷了1萬(wàn)多元。

這一案件經(jīng)媒體報(bào)道后馬上引發(fā)了輿論關(guān)注,甚至有報(bào)道建議手機(jī)用戶“晚上睡覺關(guān)手機(jī)”以防范。那這種“偽基站2.0”方式會(huì)否蔓延?用戶的網(wǎng)上資金安全如何來(lái)保障,對(duì)此,人民網(wǎng)IT頻道近期做了深入采訪和調(diào)查。

據(jù)360無(wú)線電安全研究院高級(jí)研究員黃琳介紹,基于“偽基站”的GSM短信嗅探是被動(dòng)的,就是只“聽”,不發(fā)射任何非法的無(wú)線信號(hào)。攻擊者在利用手機(jī)信號(hào)劫持設(shè)備等工具非法截獲短信驗(yàn)證碼、手機(jī)號(hào)碼的基礎(chǔ)上,并通過(guò)社工或黑產(chǎn)交易等方式獲取身份證號(hào)碼、銀行賬號(hào)、支付平臺(tái)賬號(hào)等敏感信息,侵入各類應(yīng)用實(shí)施犯罪行為。網(wǎng)友“獨(dú)釣寒江雪”的情況很可能就屬于這種。

據(jù)了解,這種被稱為“偽基站2.0”的攻擊手段早在2010年已出現(xiàn),由于攻擊技術(shù)實(shí)施難度大,當(dāng)時(shí)僅掌握在少數(shù)高級(jí)攻擊者手中,不法分子難以大規(guī)模利用。而且隨著這幾年國(guó)家對(duì)于偽基站的大力打擊,不法分子要用“偽基站”劫持用戶短信和手機(jī)信號(hào),就會(huì)有很大幾率暴露自身位置,因此目前此類案例非常罕見。

同時(shí),有通信行業(yè)資深安全人士表示,要實(shí)施“偽基站2.0”犯罪需要滿足四大條件:不法人員從黑產(chǎn)獲取了用戶個(gè)人身份信息“四大件”(賬戶名、密碼、身份證、銀行卡號(hào));不法人員在物理位置上和受害用戶相近;用戶手機(jī)當(dāng)時(shí)駐留在2G網(wǎng)絡(luò)上;獲取用戶手機(jī)號(hào)碼并嗅探到用戶驗(yàn)證碼短信;實(shí)施網(wǎng)絡(luò)轉(zhuǎn)賬或信用卡盜刷等行為。

上述四個(gè)環(huán)節(jié)為鏈條式操作,缺一不可,要滿足以上所有條件,攻擊者需要冒極高的風(fēng)險(xiǎn),因此在日常操作中,短信被嗅探并導(dǎo)致手機(jī)銀行被盜發(fā)生場(chǎng)景的概率是極低的,普通用戶無(wú)需過(guò)于擔(dān)心,更不需要在晚上睡覺時(shí)“主動(dòng)關(guān)機(jī)”。

網(wǎng)上支付依賴“短信驗(yàn)證”存隱患

雖然實(shí)施“偽基站2.0”犯罪目前只是極小概率的事件,但是也給網(wǎng)上支付安全敲響了警鐘。

隨著移動(dòng)支付的普及,“短信驗(yàn)證”是目前最便捷的驗(yàn)證方式,人們只需要在手機(jī)上操作,就可以便捷快速地完成開通業(yè)務(wù)、支付款項(xiàng)等活動(dòng)。然而,科技的進(jìn)步帶來(lái)的不僅是便捷,還有安全隱患。因此手機(jī)短信驗(yàn)證碼已被廣泛應(yīng)用于各類移動(dòng)應(yīng)用、網(wǎng)站服務(wù)。短信驗(yàn)證碼可以幫助用戶進(jìn)行修改密碼、修改綁定郵箱等敏感操作。

同時(shí),短信驗(yàn)證碼也能讓用戶不輸賬號(hào)密碼直接登陸。以用戶使用廣泛的微博手機(jī)APP來(lái)說(shuō),在掌握手機(jī)號(hào)碼的前提下,可以無(wú)密碼登陸,手機(jī)只要收到系統(tǒng)發(fā)送的驗(yàn)證碼,就可以快速登陸。

對(duì)手機(jī)用戶來(lái)說(shuō),一旦遭遇GSM短信嗅探攻擊,或者因?yàn)槠渌蚨绦膨?yàn)證碼內(nèi)容被外泄,不法分子就可以利用獲取的用戶手機(jī)號(hào)碼和驗(yàn)證碼登錄個(gè)人賬戶,用戶會(huì)面臨個(gè)人信息泄露甚至財(cái)產(chǎn)損失的風(fēng)險(xiǎn)。

人民網(wǎng)IT頻道在采訪過(guò)程中,多位來(lái)自通信、安全領(lǐng)域的業(yè)內(nèi)人士均表示,目前涉及到支付確認(rèn)、修改支付密碼等高度涉及用戶資金安全的驗(yàn)證時(shí),如果僅僅是依靠短信驗(yàn)證碼來(lái)確認(rèn)用戶身份,具有一定的安全隱患,希望有關(guān)部門及網(wǎng)上支付平臺(tái)重視這個(gè)問(wèn)題,尤其是網(wǎng)上支付平臺(tái)不能為了便捷而犧牲用戶的資金安全。

從技術(shù)上來(lái)說(shuō),2G的GSM網(wǎng)絡(luò)使用單向鑒權(quán)技術(shù),且短信內(nèi)容以明文形式傳輸,該缺陷由GSM設(shè)計(jì)造成,且GSM網(wǎng)絡(luò)覆蓋范圍廣,因此修復(fù)難度大、成本高。

更重要的是,對(duì)于網(wǎng)上支付平臺(tái)來(lái)說(shuō),除了短信驗(yàn)證之外,在涉及大額支付及修改用戶交易密碼等關(guān)鍵環(huán)節(jié),增加新的驗(yàn)證手段,比如引入人臉識(shí)別等方式,也刻不容緩。

互聯(lián)網(wǎng)廠商應(yīng)承擔(dān)更大安全責(zé)任

針對(duì)短信驗(yàn)證帶來(lái)的安全隱患,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)在今年2月份聯(lián)合多家單位發(fā)布了《網(wǎng)絡(luò)安全實(shí)踐指南——應(yīng)對(duì)截獲短信驗(yàn)證碼實(shí)施網(wǎng)絡(luò)身份假冒攻擊的技術(shù)指引》,明確指出了基于短信驗(yàn)證碼實(shí)現(xiàn)身份驗(yàn)證的安全風(fēng)險(xiǎn)現(xiàn)狀、困難點(diǎn),并給出了目前專家們認(rèn)為可行的方案。

《安全指南》建議,各移動(dòng)應(yīng)用、網(wǎng)站服務(wù)提供商對(duì)業(yè)務(wù)系統(tǒng)中短信驗(yàn)證碼的使用方式進(jìn)行摸底,例如在用戶注冊(cè)、密碼找回、資金支付等環(huán)節(jié)的短信驗(yàn)證碼使用情況,并評(píng)估相關(guān)安全風(fēng)險(xiǎn),優(yōu)化用戶身份驗(yàn)證措施。建議采用多種方式組合,加強(qiáng)安全性。

這份指南同時(shí)強(qiáng)調(diào),個(gè)人用戶應(yīng)做好手機(jī)號(hào)、身份證號(hào)、銀行卡號(hào)、支付平臺(tái)賬號(hào)等敏感信息的保護(hù)。在收到來(lái)歷不明的短信驗(yàn)證碼等異常情況時(shí),提高警惕,及時(shí)聯(lián)系相關(guān)移動(dòng)應(yīng)用、網(wǎng)站服務(wù)提供商。

對(duì)此,黃琳認(rèn)為,面對(duì)層出不窮的網(wǎng)絡(luò)攻擊技術(shù),互聯(lián)網(wǎng)企業(yè)更應(yīng)該有所行動(dòng),加強(qiáng)風(fēng)險(xiǎn)防范,承擔(dān)最大的責(zé)任。

對(duì)于普通消費(fèi)者而言,除了不泄露自己的短信驗(yàn)證碼之外,GSM劫持+短信嗅探主要針對(duì)GSM 2G網(wǎng)絡(luò)用戶,建議此類用戶盡快升級(jí)到4G網(wǎng)絡(luò),并開通VoLTE,或者使用支持防偽基站功能的手機(jī),提高安全防御等級(jí)。

中國(guó)科學(xué)院院士梅宏在接受人民網(wǎng)記者采訪時(shí)也表示,從技術(shù)上,絕對(duì)避免這種事情的發(fā)生是有困難的。當(dāng)新技術(shù)進(jìn)入應(yīng)用以后,確實(shí)會(huì)有一些人利用當(dāng)初設(shè)計(jì)上的缺陷或者是當(dāng)初未考慮到的因素來(lái)非法獲利。“人類歷史幾千年所有的技術(shù)進(jìn)步都是兩面性的,沒有哪項(xiàng)技術(shù)的發(fā)展在給人們帶來(lái)便利的同時(shí),沒有帶來(lái)別的負(fù)面因素的。”

梅宏認(rèn)為,我們要看在發(fā)展過(guò)程中,怎么減少這種發(fā)展給我們帶來(lái)的損失。在立法上,法律要有明確的界定,碰到這種問(wèn)題一定要嚴(yán)厲打擊。要靠法律的威懾力加上技術(shù)的輔助,兩方面的協(xié)作。最重要的一點(diǎn),是每一個(gè)用戶都要有安全防范意識(shí)。在信息化社會(huì)對(duì)于消息一定要有一個(gè)自我、獨(dú)立的判斷,沒有這些考量就很容易上當(dāng)受騙。梅宏說(shuō),“要保證絕對(duì)的、全面的沒有人上當(dāng)受騙,這很難通過(guò)技術(shù)實(shí)現(xiàn),需要多方努力。”

關(guān)鍵詞: 基站 網(wǎng)上支付 隱患

免責(zé)聲明:本網(wǎng)站所有信息,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),投資者據(jù)此操作,風(fēng)險(xiǎn)請(qǐng)自擔(dān)。

相關(guān)閱讀
国产69精品久久久久999_一级毛片在线播放免费观看_一级毛片特级毛片免费的_日本一本在线视频网站

    jiyouzz国产精品久久| 伊人性伊人情综合网| 色综合天天性综合| 精品久久久久久久久久久久久久久久久 | 国产日本欧美一区二区| 午夜精品久久久久久不卡8050| 精品捆绑美女sm三区| 亚洲成人免费在线观看| 成人av在线播放网址| 亚洲已满18点击进入久久| 欧美电视剧在线看免费| 亚洲一级二级在线| 成人美女视频在线看| 一区二区国产视频| 久久久久国产一区二区三区四区| 午夜欧美视频在线观看| 久久久午夜电影| 欧美性生活一区| 亚洲天堂中文字幕| 国产成人亚洲综合a∨婷婷图片 | 欧美日韩国产区一| 亚洲蜜桃精久久久久久久| 国产不卡在线视频| 性欧美疯狂xxxxbbbb| 久久久精品国产免费观看同学| 欧美bbbbb| 国产精品毛片高清在线完整版| 欧美欧美欧美欧美首页| 亚洲尤物视频在线| 91美女片黄在线观看91美女| 在线观看91视频| 亚洲精品日韩一| 94色蜜桃网一区二区三区| 色妞www精品视频| 亚洲欧美日韩一区二区| 成+人+亚洲+综合天堂| 日本久久电影网| 亚洲激情中文1区| 91视频在线观看| 欧美电影在哪看比较好| 爽好多水快深点欧美视频| 国产精品美女久久久久久| 日韩美女视频在线| 久久福利视频一区二区| 一级日本不卡的影视| 欧美国产精品一区二区| 成人污视频在线观看| 在线看国产日韩| 亚洲国产日日夜夜| 欧美激情资源网| 欧美电影免费观看完整版| 日韩av在线发布| 亚洲男女一区二区三区| 国产日韩欧美一区二区三区综合| 国产成人精品一区二区三区四区 | 国产成人在线视频网址| 天天综合色天天综合色h| 亚洲美女视频在线| 欧美国产日本视频| 久久久亚洲综合| 成人av在线一区二区| 欧美日本一区二区| 日本不卡在线视频| 亚洲高清视频的网址| 亚洲日韩欧美一区二区在线| 国产视频一区二区在线| 日韩视频一区在线观看| 国内外成人在线| 欧美在线一区二区| 五月天激情综合| 亚洲老妇xxxxxx| 亚洲男人的天堂av| 国产精品狼人久久影院观看方式| 国产午夜久久久久| 91香蕉视频黄| 精品久久五月天| 成人av电影观看| 91精品国产色综合久久久蜜香臀| 精品一区二区三区久久久| 日本韩国欧美国产| 青青草一区二区三区| 婷婷中文字幕一区三区| 五月激情综合网| 亚洲午夜久久久久中文字幕久| 一区二区国产视频| 亚洲免费观看在线观看| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲婷婷在线视频| 亚洲日本在线看| 日韩毛片高清在线播放| 亚洲色图欧美激情| 亚洲视频一区二区在线观看| 亚洲日本一区二区三区| 亚洲三级久久久| 亚洲一区二区三区国产| 亚洲精品国产精华液| 亚洲国产精品人人做人人爽| 一区二区三区四区蜜桃| 香蕉久久夜色精品国产使用方法 | 久久精品亚洲一区二区三区浴池| 99视频精品全部免费在线| 精品免费一区二区三区| 99久久久免费精品国产一区二区| 精品国产在天天线2019| 26uuu久久天堂性欧美| 国产日韩欧美综合在线| 欧美国产97人人爽人人喊| 日韩一区在线免费观看| 伊人婷婷欧美激情| 五月综合激情网| 欧美在线一区二区| 国产精品66部| 久久综合久久鬼色| 中文字幕欧美三区| 亚洲另类中文字| 亚洲午夜精品一区二区三区他趣| 日韩av电影免费观看高清完整版| 在线免费观看日韩欧美| 国产一区91精品张津瑜| 欧美不卡一区二区| 久久久久99精品一区| 亚洲人成小说网站色在线| 亚洲国产日产av| 麻豆免费精品视频| 91精品在线免费| 久久午夜国产精品| 亚洲色图色小说| 亚洲福利视频导航| 精品一区二区久久久| 日韩亚洲欧美成人一区| 久久综合九色综合97婷婷女人 | 欧美韩国日本综合| 亚洲乱码一区二区三区在线观看| 日韩av在线播放中文字幕| 51午夜精品国产| 久久久久久日产精品| 一区二区三区丝袜| 在线日韩一区二区| 成人av集中营| 亚洲三级久久久| 在线这里只有精品| bt7086福利一区国产| 国产精品久99| 色悠悠亚洲一区二区| 粉嫩aⅴ一区二区三区四区五区| 欧美激情一区二区三区不卡| 亚洲午夜久久久久| 国产成人av电影在线| 国产精品国产三级国产| 偷偷要91色婷婷| 成人免费视频一区二区| 中文字幕亚洲在| 色综合中文字幕| 成人精品小蝌蚪| 尤物av一区二区| 欧美日韩夫妻久久| 国产日韩精品视频一区| 婷婷一区二区三区| 欧美va亚洲va| 亚洲美腿欧美偷拍| 国产成人自拍在线| 亚洲欧美一区二区视频| 在线观看91精品国产入口| 久久久夜色精品亚洲| 日韩专区在线视频| 欧美本精品男人aⅴ天堂| 亚洲欧美国产77777| 国产一区二区毛片| 国产精品久久久久影院色老大 | 成人晚上爱看视频| 亚洲综合在线电影| 日韩欧美第一区| 亚洲欧美日韩一区| 国产激情一区二区三区| 成人欧美一区二区三区白人 | 国产精品美女www爽爽爽| 精彩视频一区二区三区| 1024成人网| 欧美日本精品一区二区三区| 国产精品久久久久aaaa樱花| 国产在线精品一区二区三区不卡| 亚洲欧洲日产国码二区| 欧美狂野另类xxxxoooo| 综合欧美一区二区三区| 国产成人av一区| 亚洲高清免费在线| 久久网这里都是精品| 在线免费观看日本一区| 国产精品日日摸夜夜摸av| 精品综合免费视频观看| 亚洲欧美日韩国产手机在线| 日韩亚洲欧美中文三级| 亚洲6080在线| 国产精品午夜在线观看| 国产风韵犹存在线视精品| 亚洲午夜精品在线| 国产亚洲精品免费| 欧美久久婷婷综合色| 亚洲美女免费视频| 久久综合久久综合久久综合|