国产成人精品综合在线观看,欧美成a人片在线观看久,亚洲αv在线精品糸列,国产美女露脸口爆吞精

全部

身份可偽裝、內容易泄露 短信驗證碼亟待加把安全鎖

來源:人民日報

作者:

2018-08-16 08:03:08

8月14日,深圳龍崗警方宣布打掉一個新型盜刷銀行卡犯罪團伙,抓獲10名嫌疑人,查繳偽基站等電子設備6套,帶破同類案件50余宗,涉案金額逾百萬元。據專家分析,嫌疑人通過“GSM劫持+短信嗅探”技術截獲受害人短信驗證碼,從而完成盜刷等操作。截至目前,這是全國該類案件中打掉涉案人數最多、金額最大的一起。

“基于短信驗證碼實現身份驗證的安全風險顯著增加。”全國信息安全標準化技術委員會在《網絡安全實踐指南——應對截獲短信驗證碼實施網絡身份假冒攻擊的技術指引》中指出。

網友遇怪事

夢中收短信 網銀被盜刷

7月30日凌晨5點,從夢中醒來的網友“獨釣寒江雪”發現了一件怪事:“手機一直在震,一看,接收了100多條驗證碼,支付寶、京東、銀行什么都有。嚇得一下子清醒,去看支付寶,余額寶、余額和關聯銀行卡的錢都被轉走了。京東開了金條、白條功能,借走1萬多元。”

人在睡夢中,手機在身邊。是誰遠程偷看了短信驗證碼,還利用短信驗證碼完成了轉賬購物借貸等操作?據了解,這是不法分子通過“GSM劫持+短信嗅探”技術,實時獲取用戶手機短信內容,竊取用戶信息,盜刷用戶賬戶。

“不法分子先使用偽基站獲取用戶手機號,再通過網上泄露的數據庫,根據手機號碼反查用戶的姓名、身份證號、銀行賬號等信息。然后在某些網站啟動注冊或交易,并利用和用戶位置相近的特點竊取用戶短信驗證碼。”北京大學信息科學技術學院副教授陳江說。

有業內人士形容,嗅探硬件“小的跟手機差不多,大得像行李箱,最低成本只用花一頓必勝客的錢”。騰訊守護者計劃安全專家周正介紹,目前絕大多數移動互聯網服務都采用以手機號和短信驗證為基礎的識別策略,但國內GSM的語音和短信業務鑒權和加密性偏弱。犯罪分子使用定制化、成本低、易攜帶的嗅探系統,獲取受害人的手機號和短信驗證碼,進而實施犯罪。

此前已有多地出現“GSM劫持+短信嗅探”盜刷案件。2017年底至2018年8月,騰訊守護者計劃安全團隊協助北京、福建、廣東等地警方打擊此類犯罪團伙5個,抓獲犯罪嫌疑人25人。

短信漏洞多

身份可偽裝 內容易泄露

注冊新賬號,需要短信驗證碼;忘記密碼又想登錄網站,需要短信驗證碼;在網上轉賬提現,需要短信驗證碼……當前,使用短信驗證碼驗證用戶身份的技術,被廣泛應用于各類移動應用和網站服務。

陳江說:“短信驗證碼雖然方便高效、容易普及使用,但存在‘是否用戶本人使用本人手機完成驗證操作’這樣的漏洞,給不法分子偽裝受害者提供了機會。”

“短信驗證碼是賬號安全的核心,承擔著實名認證的任務,是保證資金安全的一把密匙,但目前的關注程度還不高。”中國政法大學傳播法研究中心副主任朱巍說。

通過短信驗證碼登錄賬號后,不法分子可以獲取用戶的快遞地址、消費記錄、通訊錄等隱私信息,還可以通過“撞庫”“社工”等方式,“集齊”用戶的姓名、身份證、銀行卡號,實施資金盜刷、電信詐騙、敲詐勒索等活動。

除了被“偷窺”,泄露短信驗證碼的途徑還有很多。有的用戶點擊了非法鏈接,手機被安裝監聽木馬;有的不法分子偽裝銀行客服,直接索取驗證碼內容;還有運營商內鬼主動泄露,里外勾結。此外,短信云同步、自動填寫驗證碼等功能的初衷雖是方便用戶,卻也可能被不法分子利用。

安全待升級

改發送方式 加生物識別

“改變短信設置,使用VoLTE技術(基于4G的語音傳輸技術),改用4G網絡傳輸短信。”“關閉手機蜂窩功能,改用無線網絡”“晚上睡覺時關閉手機或調整到飛行模式”……為了避免短信驗證碼被“偷窺”,不少媒體和熱心用戶給出了解決方案。

但是,這些方案并不能一勞永逸。比如,就算改用4G傳輸短信,不法分子也可能在4G網絡薄弱的地區“監聽”,或用特殊手段把短信“逼”上不夠安全的2G通道。

全國信息安全標準化技術委員會建議,網絡平臺可以要求用戶主動發送短信用以驗證身份,使用語音通話傳輸驗證碼,將用戶常用設備和賬號綁定,采用指紋識別、人臉識別等生物特征識別技術,同時隨機選擇多種方式進行驗證。

“用戶傳輸敏感隱私信息時,應選擇安全性相對高的通信軟件,發現手機信號模式異常時應及時更換網絡環境。網絡平臺應增加多維度動態驗證機制,對賬號異常行為進行強校驗,采用生物特征識別技術。運營商應提高4G網絡覆蓋率和穩定性,推動VoLTE等高清數據傳輸方式的普及。”周正建議。

“第三方支付機構要注意資金安全,發現異常及時停止服務,避免用戶損失。同時,第三方支付也要和銀行開展配合,形成立體化風控體系。”朱巍說。

[責任編輯:楊凡、彭芳]

想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網官方微博(@齊魯網)提供新聞線索。齊魯網廣告熱線0531-81695052,誠邀合作伙伴。

證監會深夜發文!兩類外國人9月15日起正式可投A股

證監會深夜發文!兩類外國人9月15日起正式可投A股

8月15日22:19分,中國證監會發布消息稱,正式發布《關于修改的決定》和《關于修改的決定》,進一步放開符合規定的外國人開立A股證券賬戶的...[詳細]
中國證券報 2018-08-16
超8成大學生認為暑期實習流于形式,你怎么看?

超8成大學生認為暑期實習流于形式,你怎么看?

超8成大學生認為暑期實習流于形式,你怎么看。61.5%受訪大學生希望企業與高校對接,為大學生提供更多高質量實習崗位。[詳細]
中國青年報 2018-08-16
胡編亂造、大談野史…… 景區講解亂象何時休?

胡編亂造、大談野史…… 景區講解亂象何時休?

景區講解亂象何時休。81.9%受訪者希望聽到更多靠譜的講解。[詳細]
中國青年報 2018-08-16

圈錢頻上演、信息驗真難 公益“眾籌”也需有監管

公益“眾籌”也需有監管。平臺監管弱。[詳細]
人民日報 2018-08-16

制假售假咋根治?創新監管,讓假貨無處遁形

創新監管,讓假貨無處遁形。建立高效反饋機制、提高售假違法成本、督促電商平臺履責。[詳細]
人民日報 2018-08-16

山西文水煤氣管道泄漏致1人死亡 百余村民接受體檢

山西文水煤氣管道泄漏致1人死亡。百余村民接受體檢。[詳細]
中國新聞網 2018-08-16

北京城市副中心首批職工周轉房封頂 設幼兒園小學等

北京城市副中心首批職工周轉房封頂。設幼兒園小學等原標題:副中心首批職工周轉房封頂北區一標段和二標段住宅樓基本封頂。[詳細]
北京青年報 2018-08-16

從野蠻生長到良性發展 第三方支付成長給我們哪些啟示?

第三方支付成長給我們哪些啟示。既要給新興行業一定的發展空間,又要在行業準入方面做好風險把控;用技術和政策從內外兩方面“打補丁”;監...[詳細]
工人日報 2018-08-16
上半年“萬億GDP”省份達16個 廣東江蘇突破4萬億

上半年“萬億GDP”省份達16個 廣東江蘇突破4萬億

上半年“萬億GDP”省份達16個。今年7月16日,國家統計局公布的數據顯示,上半年國內生產總值418961億元,同比增長6.8%。[詳細]
北京青年報 2018-08-16
汽車動力蓄電池將迎大規模報廢 新能源會否新污染?

汽車動力蓄電池將迎大規模報廢 新能源會否新污染?

汽車動力蓄電池將迎大規模報廢。新能源會否新污染。[詳細]
人民日報 2018-08-16
嫦娥四號月球車叫什么?你來定!

嫦娥四號月球車叫什么?你來定!

嫦娥四號月球車叫什么。圖片由國防科工局探月與航天工程中心提供本報北京8月15日電(記者陳海波)將于今年12月首次實現人類在月球背面著陸...[詳細]
光明日報 2018-08-16
“象牙塔”咋成了“生意場” 湖南一公立學校腐敗案觸目驚心

“象牙塔”咋成了“生意場” 湖南一公立學校腐敗案觸目驚心

——湖南郴州職中領導班子全員被查的背后。而萬博教育的法人代表袁霄,未經物價部門核準,打著聯合辦學的旗號,向學生收取6000元到9000元不...[詳細]
中國紀檢監察報 2018-08-16
65城房價上漲庫存連跌4年 調控政策或加速出臺

65城房價上漲庫存連跌4年 調控政策或加速出臺

65城房價上漲庫存連跌4年。調控政策或加速出臺原標題:65城房價上漲庫存連跌4年,調控政策或加速出臺中新經緯客戶端8月16日電(薛宇飛)國...[詳細]
中國新聞網 2018-08-16
版權所有: 齊魯網 All Rights Reserved
魯ICP備09062847號-1 網上傳播視聽節目許可證1503009 互聯網新聞信息服務許可證37120170002
通訊地址:山東省濟南市經十路18567號  郵編:250062
技術支持:山東廣電信通網絡運營有限公司

  • 
    
    <object id="arwpy"><dfn id="arwpy"><ul id="arwpy"></ul></dfn></object>