童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

伪基站的漏洞是什么

11月11日 观潮阁投稿
  北京市公安局相关负责人表示,伪基站违法犯罪行为是严重扰乱公共电信网络运营秩序、破坏国有运营商计算机信息系统、非法侵害窃取公民移动终端存储的个人信息的新型违法犯罪活动。如果我们想要侦破伪基站,就要抓住伪基站的漏洞,伪基站的漏洞是什么呢?
  “伪基站”即假基站,设备一般由主机和笔记本电脑或手机组成,通过短信群发器、短信发信机等相关设备能够搜取以其为中心、一定半径范围内的手机卡信息,利用2G移动通信的缺陷,通过伪装成运营商的基站,冒用他人手机号码强行向用户手机发送诈骗、广告推销等短信息。
  伪基站漏洞
  2015年4月27日上午,国内互联网安全漏洞平台乌云网发布了一则名为“某新伪基站钓鱼网站导致大量银行卡泄露”的漏洞。
  根据该漏洞显示,该漏洞造成了用户资料大量泄露。被泄露的用户资料中包含用户银行卡等多个敏感信息。根据乌云网统计,从伪基站泄露银行卡信息的用户粗略估算有数百万,2015年每年大约有十万左右用户被骗信息。
  “伪基站”即假基站,通过短信群发器、短信发信机等相关设备能够搜取以其为中心、一定半径范围内的手机卡信息,通过伪装成运营商的基站,冒用他人手机号码强行向用户手机发送诈骗、广告推销等短信息。
  根据乌云网一位“白帽子”不完整统计,每天新增加的钓鱼网站大概有10多个。目前被利用伪基站钓鱼且有效的网站大概有2000多个。比较小的钓鱼站每天可能有数十个用户受骗,一般常见的钓鱼网站每天会有100个左右受骗者,有一些专业的骗子集团可以每天骗300多个受害者。乌云白帽子曾发现一个钓鱼网站内有11万受害者的案例存在。
  “钓鱼”手法
  钓鱼,用来泛指网络诈骗者利用发送不实信息来诱惑用户上当,从而达到获得用户数据信息的目的。
  乌云漏洞平台负责人孟卓告诉21世纪经济报道,伪基站作案手法非常相似,这些人首先会注册大量与中国移动等企业的官网类似的域名。作案设备一般都是在一些私人渠道购买到用来群发短信的伪基站设备,然后将事先注册好的钓鱼域名与钓鱼系统(网站、手机应用)通过伪基站下发。
  发送短信的内容一般为“尊敬的用户,因您的话费积分没有兑换即将清零,请登录xx网站,下载客户端兑换287。80元现金礼包”。从而骗取用户登录网站,并输入相关银行卡等敏感信息。
  孟卓介绍,这种做法利用了GSM协议设计的漏洞,伪基站设备可以伪装成运营商基站,给接入的用户用任意号码下发短信。伪造后难以有察觉。他认为,当前GSM通信协议存在问题,老式的SIM卡并没有验证呼叫方是否合法,也无法验证SMS短信发送方是否来自真实的手机。当然,运营商也在努力,他们推出了一种新型的sim卡叫做USIM卡,声称这种卡片能够有效的防止伪基站,原理就是经过了双向认证确保通信安全。目前移动和联通的2G网络最容易受到伪基站的影响。
  除此之外,伪基站还需要建立相关网站等配套平台,这还需要一个钓鱼系统与手机木马。
  据孟卓介绍,这套钓鱼套件已经非常成熟。且钓鱼网站界面与官方系统极其相似,提示用户有积分可以兑换现金,然后选择银行卡类型并填写相关信息(姓名、手机、账号、身份证、密码、有效期、CVV2等等),最终这些敏感的信息被入库纪录进行洗钱。手机木马负责拦截用户短信,并将如银行交易验证码等关键信息发给远程的黑客。
  如3月27日,乌云网的另一则名为“一场钓鱼引发的大量网银密码泄漏(各大银行均有中招)”的漏洞显示,攻击者利用10086伪基站进行钓鱼,通过让用户点击兑换积分实施诈骗。登录该页面可获得用户登录网银、身份证、密码等信息。
  乌云网“白帽子”破解该网站的后台系统,登录后发现每一个伪基站都掌握7000条以上的银行卡数据。根据用户账号可成功登陆该用户的网银界面。
  冒充运营商诈骗
  《全国首份伪基站短信治理报告》显示:70。2的诈骗短信冒充运营商诱导用户点击恶意网址;19。4的诈骗短信冒充银行实施诈骗;4。6的诈骗短信内容为欺骗用户订低价机票,诱骗回拨电话进行诈骗。报告建议,不要轻信陌生号码发来的短信,更不要随意点击陌生链接;即使是常见的服务号或好友号码,也要对短信内容进行甄别,最好回拨电话进行咨询验证。
  以上就是伪基站漏洞的相关介绍,您是否有所了解呢?更多通讯安全小知识,比如手机垃圾骚扰短信如何处理才安全,尽在本站。
投诉 评论 转载

电脑系统漏洞怎么办电脑系统漏洞在我们的生活中很常见,但是如果真正遇到的电脑系统漏洞,我们该怎么办呢?电脑系统漏洞怎么办?了解网络安全常识,首先就要了解计算机网络安全有哪些基本注意事项,下面本站小……数据安全保护系统的简要功能数据保护系统是密指定程序生成的文档、国家重要信息系统安全等级保护、透明加解密技术泄密保护的一个系统。然而数据安全保护系统的简要功能?下面我们一起来了解一下吧。网络安全小知……手机被黑客攻击会出现什么特征网络上面的黑客无时无刻不在攻击着我们的电脑,但是手机被黑客攻击会出现什么特征?了解网络安全常识,首先就要了解常见电脑黑客攻击类型与预防方法,下面本站小编就带您认识一下吧。……网络安全措施主要有哪些保护网络安全,网络安全是为保护商务各方网络端系统之间通信过程的安全性,保证机密性、完整性、认证性和访问控制性是网络安全的重要因素。网络安全措施主要有哪些?计算机网络安全有哪些基……支付宝账户安全险如何取消手机支付宝现在已经渗入到我们的生活中,除了自身的对密码的保护以外还有一些不确定的因素让账号不安全比如使用支付宝快捷支付、余额、余额宝、理财资金被盗那怎么办呢?手机支付宝怎么用安……太空安全是哪些领域我国在太空中存有大量重要的资源,保证着国家和社会发展的基本运行。“天宫一号”轨道静止飞行器,是我国开展太空科学实验研究的重要载体,是我国未来空间站建立的根本保障,那么太空安全是……伪基站的漏洞是什么北京市公安局相关负责人表示,伪基站违法犯罪行为是严重扰乱公共电信网络运营秩序、破坏国有运营商计算机信息系统、非法侵害窃取公民移动终端存储的个人信息的新型违法犯罪活动。如果我们想……电商的发展趋势与未来电商是一个很大的概念,范围很广。线上电商是未来发展的趋势,所以,国家倡导互联网的概念,实体经济和网络经济的融合是大势所趋的。电商的发展趋势与未来呢?本站和您一起去了解一下吧!……电商法的影响如今,生活中的网上购物已经成为大众的一种习惯。大到汽车车,小到日常用品,无一不是通过网络平台进行购买,既便捷又高效。但有一个问题,电子商务一直没有一部法律来规范它,电商法的实施……电商和淘宝有什么区别淘宝近年很火,淘宝只是网络购物的一种。网络购物以其便宜,丰富和方便的特性,成为越来越多的人购物方式之一。将来网购会彻底颠覆人的生活方式,谁能够拥有面对终端客户的平台,谁就掌握了……电商是什么很多人会简单的把网上商店看做是电子商务,不过并非如此,网上商店只不过是电子商务的一种表现形式。电商是什么呢?本站和您一起去了解一下吧!电商,其实就是电子商务的简称,是以信……防止手机短信盗取方法有哪些随着移动互联网搜索、游戏、阅读、音乐、互动社区、手机支付等业务的开发使用,移动互联网已融入普通百姓的生活,因此有很多短信被盗取的例子出现,因此为了防止这种情况发生,我们一起来看……
怎样防治萝卜蚜虫泥石流的危害有哪些多菌灵可以治稻纵卷叶螟吗怎么治疗花生根腐病怎样选择防暴雨帐篷植树造林能预防干旱吗河道滑坡处理技术旱灾分为哪几种排水防涝设施有哪些蓟马是节肢动物吗韭蛆是寄生虫吗如何诊断病毒病害虹之玉夏天可以扦插吗日本大叔每天给妻子做饭,网友看晒照有点甜20岁的我在湄公河上的一段爱情导致胎毒的几个原因天天吵架日子过的老有激情了奇迹暖暖长街雪落高分搭配攻略阿里旗下新康众全资子公司注册资本新增至亿元增幅达30岁的男人,相亲时别这么穿,容易招女生嫌,尤其是袜子配凉鞋寿命短的老年人一般有这4个通病,如果没有,多半会长寿你没有挣钱,你没有说话的权利!不准你说我家人,再说你就滚!图书档案管理系统在图书管理中的应用分析偷鸡盗狗的故事

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界