赤壁| 黎平| 融水| 苍梧| 新竹市| 龙湾| 南木林| 子长| 长垣| 华容| 大理| 景东| 常德| 丰城| 河津| 罗城| 江津| 鄂州| 福海| 猇亭| 盐源| 通城| 松溪| 肇源| 抚松| 景东| 进贤| 彭水| 武隆| 南京| 黑山| 美溪| 贵港| 寿宁| 夏县| 江城| 东明| 承德市| 寻乌| 谢通门| 珠穆朗玛峰| 漠河| 赞皇| 金州| 美溪| 迁西| 薛城| 新邱| 永福| 铁力| 平江| 宾川| 康县| 蒙城| 肇庆| 永顺| 赣县| 镇赉| 竹山| 万山| 桐梓| 阜新蒙古族自治县| 天等| 驻马店| 正阳| 鄂温克族自治旗| 勉县| 嘉峪关| 淳化| 叶城| 湟源| 东阿| 台南市| 布拖| 商南| 政和| 砀山| 德阳| 会东| 江城| 贡山| 塔城| 衡阳市| 林州| 璧山| 邵东| 江陵| 来安| 疏附| 高雄市| 河口| 洋山港| 墨竹工卡| 召陵| 万荣| 河津| 张家口| 中卫| 兰溪| 花莲| 银川| 响水| 雄县| 苏尼特左旗| 龙游| 云安| 临淄| 泽普| 建瓯| 梅里斯| 曾母暗沙| 齐河| 龙南| 广平| 元阳| 荥阳| 龙州| 扎兰屯| 宜川| 乐山| 天祝| 邓州| 高雄市| 木垒| 汉中| 东方| 张掖| 温江| 潞西| 故城| 师宗| 大姚| 临西| 秭归| 旌德| 乐东| 鄱阳| 怀安| 峨眉山| 炉霍| 郧县| 东莞| 沙雅| 大洼| 会宁| 隆昌| 钦州| 鹿泉| 连南| 柳河| 茶陵| 五指山| 三水| 和龙| 平泉| 二连浩特| 新宾| 巴楚| 东宁| 河池| 海原| 渭源| 清流| 长白山| 宜君| 烈山| 德兴| 金华| 绥芬河| 常宁| 滨海| 封开| 镇江| 乌审旗| 武昌| 徽县| 武川| 都匀| 迁安| 镇原| 江达| 前郭尔罗斯| 陇南| 康平| 会东| 宝鸡| 东山| 镇宁| 榕江| 盖州| 罗田| 疏附| 延川| 昭苏| 伊春| 五莲| 武昌| 新田| 炉霍| 呼和浩特| 拉孜| 长海| 蠡县| 天山天池| 灵寿| 祁连| 太原| 盘县| 田林| 奇台| 壶关| 中卫| 荣成| 张家港| 南皮| 兴平| 诸城| 长武| 辉县| 康保| 洪泽| 成县| 瓯海| 酒泉| 香河| 晋中| 苏尼特左旗| 青川| 黄龙| 台安| 永宁| 宜宾县| 中山| 汕头| 金山| 华宁| 正蓝旗| 武邑| 津市| 巴林左旗| 通江| 宝安| 阜新市| 罗田| 阜城| 新安| 南山| 东至| 蒲县| 达尔罕茂明安联合旗| 临夏县| 儋州| 杭锦后旗| 张北| 珠海| 永川| 三穗| 金口河| 隆化| 定兴| 仙游| 荆州| 房山| 德昌| 百家乐怎么玩
首页| 滚动| 国内| 国际| 军事| 社会| 财经| 产经| 房产| 金融| 证券| 汽车| I T| 能源| 港澳| 台湾| 华人| 侨网| 经纬
English| 图片| 视频| 直播| 娱乐| 体育| 文化| 健康| 生活| 葡萄酒| 微视界| 演出| 专题| 理论| 新媒体| 供稿

手机信号突然从4G降为2G?千万要警惕 可能损失惨重

2018-12-15 09:12 来源:新华网 参与互动 
标签:联姻 澳门威尼斯人官网 马家冲村

  劫取验证码盗刷银行卡、恶意扣话费……警惕手机短信嗅探犯罪

  凌晨,突然发现手机信号从4G降为2G,接收来自银行、第三方支付和移动公司的各类短信验证码。随后,银行账户被转空、第三方支付余额被转走、手机自动订购了一堆无用的增值业务……

  这并非科幻电影中的场景,而是现实世界中短信嗅探设备对手机用户实施不法侵害。

  近期,全国多地发生利用短信嗅探技术窃取钱财的案件,有的涉案金额逾百万元。“新华视点”记者调查发现,一些不法分子通过社交网络兜售相关技术及设备。

  犯罪分子利用嗅探技术“隔空取物”,短信验证码也被劫取

  今年8月,一位新浪微博网友向警方和相关金融机构报案:凌晨2时至5时,手机先后收到100余条来自第三方支付平台和银行等金融机构的短信验证码,相关账户内的余额及绑定银行卡内的余额全部“凭空蒸发”。

  事后经安全技术专家鉴定,认为这是一起较为典型的利用短信嗅探技术实施财产侵害的案例。据中国电子技术标准化研究院技术专家何延哲介绍,短信嗅探技术是在不影响用户正常接收短信的情况下,通过植入手机木马或者设立伪基站的方式,获取用户的短信内容,这其中就包括来自银行、第三方支付平台和移动运营商的短信验证码。

  一位业内人士介绍,除了盗取用户金融账户内的资金外,短信嗅探技术还可以截获移动运营商给手机用户发送的验证码,用来办理各类增值扣费业务,从而盗取手机用户的话费。

  公开报道显示,近期,全国已有多地破获相关案件:7月,河南新乡公安机关破获一起利用短信嗅探技术使用他人金融账户购买虚拟物品实施销赃的案件,抓获犯罪嫌疑人10名;8月,厦门警方破获一起利用短信嗅探技术盗刷他人金融账户的案件,抓获犯罪嫌疑人1名,涉案金额10余万元;同样在8月,深圳警方打掉一个全链条盗刷银行卡团伙,抓获10名犯罪嫌疑人,查缴伪基站等电子设备6套,带破同类案件50余宗,涉案金额逾百万元。

  记者暗访:社交网络售卖嗅探设备软件,声称“包教包会”

  这些非法设备从何而来?记者在互联网和社交软件搜索,发现大量嗅探设备交易帖和交流群。

  在一个名为“嗅探吧”的百度贴吧中,不少卖家除了介绍嗅探功能,留下QQ、微信等联系方式外,还时常分享一些拦截短信成功的截图,诱导他人购买相关设备。

  根据一篇交易帖的指引,记者添加了尾号为0960的QQ用户。对方称,只需要8500元即可将盗取话费的全套设备软件卖给记者,盗取第三方支付账户余额的相关设备则需2万元。为打消记者的顾虑,对方甚至还表示可以通过快递公司“货到付款”,在快递网点开机现场验证设备性能后再付款,并承诺将通过傻瓜式教程“包教包会”。

  一位售卖设备的卖家告诉记者,他们有一个专门的工作室,有人负责制作硬件,有人负责软件编程。

  有卖家提醒记者,要遵守“行规”。例如,在盗取他人话费时,一天盗取的话费上限不能超过3000元。

  还有卖家给记者发来了大量的照片和视频录像,证明所售卖的设备真实可靠。在一段视频影像中,嗅探设备正在运行,对方还演示了如何操作软件,并成功截获了一条发自银联的短信验证码。

  专家建议:运营商加快淘汰2G网络技术,金融机构加强安全因子的多重验证

  非法买卖、使用短信嗅探设备触犯哪些法律法规?福建省瀛坤律师事务所张翼腾律师认为,由于出售人未经有关主管部门批准,未取得电信设备进网许可等资质,非法生产、组装、销售“伪基站”设备的行为可能构成非法经营罪。

  如购买者擅自设置、使用无线电台(站)或者擅自使用无线电频率,干扰无线电通讯秩序,造成公用电信设施不同程度中断,使不特定多数的个人无法正常进行通讯联络活动,其行为可能构成破坏广播电视设施、公用电信设施罪、扰乱无线电通讯管理秩序罪。

  此外,若使用者实施了盗刷银行卡的行为,则可能同时构成盗窃罪、信用卡诈骗罪等。

  何延哲表示,在2G通道下进行的短信和通话信息使用明文传输。为成功劫持信号完成短信嗅探,不法分子有时还会干扰3G和4G信号,强制让用户“降维”到2G网络状态。

  腾讯安全玄武实验室负责人于旸建议,用户可以要求运营商开通VoLTE功能(一种数据传输技术),让短信通过4G网络传输,防范无线监听窃取短信。

  于旸表示,在网络安全领域存在一个“不可能三角”,即无法同时实现安全、便捷和廉价三个要素。从短信嗅探技术盗刷他人金融账户的案例来看,目前,被多数金融机构采用的基于账户登录密码和短信验证码的“双因子安全认证”虽然方便,但在该环境下有失效风险。

  何延哲等业内专家建议,通信运营商应考虑加快淘汰2G网络技术,确保用户的短信和通话内容不被他人截获窃取。此外,有关专家建议,在“双因子安全认证”出现漏洞的情况下,包括银行和第三方支付平台在内的金融机构应加强安全因子的多重验证,推出更为完善可靠的校验手段。

【编辑:白嘉懿】
本网站所刊载信息,不代表中新社和中新网观点。 刊用本网站稿件,务经书面授权。
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。
[京ICP证040655号] [京公网安备:110102003042-1] [京ICP备05004340号-1] 总机:86-10-87826688

Copyright ©1999- 2018 chinanews.com. All Rights Reserved

晨阳道帝旺温泉花园林语居 朝晖二区 馕边肉 月牙山 江阳
小店育才小学 河南辛庄村 土地梁 古寨乡 田家官庄
澳门博彩在线 威尼斯人官方网站 澳门威尼斯人官网 六合投注网 澳门葡京官网
澳门永利官网 电子游艺 新濠天地网上游戏 澳门威尼斯人官网 澳门威尼斯人注册
威尼斯人网站 巴黎人网站 百家乐技巧 美高梅娱乐官网 捕鱼游戏技巧
澳门永利赌场 澳门威尼斯人备用网址 时时彩全天计划 美高梅娱乐网站 澳门威尼斯人官方网址