男人电影院I国产69精品久久久久久久久久I波多野结衣国产视频I国产白袜脚足J棉袜在线观看I国产成人精品国内自产拍免费看I视频在线亚洲I久久国产精品波多野结衣AVI中文字幕亚洲欧美日韩2019I国产精品九九99久久精品I米奇77777Iaaa黄色毛片I国产一级久久I97无码人妻一区二区I日本午夜电影I六月丁香综合I91视频网站IWWWcom爱爱视频I久久综合伊人77777蜜臀

首頁 > 資訊 > 正文

偽基站不可怕 網上支付過于依賴“短信驗證”存隱患

2018-08-21 09:51:05 來源:人民網

近年來,使用手機短信驗證碼驗證用戶身份的技術,被廣泛應用于銀行金融、社交媒體、電子商務等各類移動APP服務。然而短信作為一種2G網絡的通信方式,其本身安全防護等級并不高。

就在近期,多地警方陸續破獲一種“偽基站2.0”犯罪案件。有犯罪分子利用GSM 2G網絡的設計缺陷,實現不接觸目標手機就能獲得手機所接收到的驗證短信,進而利用各大銀行、網站、移動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。

工業和信息化部日前下發通知,部署開展2018年電信和互聯網行業網絡安全檢查工作,要求基礎電信企業、互聯網企業、域名注冊管理和服務機構重點檢查安全防護體系系列標準符合情況,可能存在的弱口令、中高危漏洞和其他網絡安全風險隱患等。

相關業內專家在接受人民網采訪時表示,“偽基站2.0”是極小概率的犯罪方式,手機用戶不需要恐慌,但這一事件也暴露了目前網上APP、支付等環節過于依賴“短信驗證”這一安全短板。基于2G網絡的短信安全驗證猶如“沙灘上的堡壘”,便捷之外存有安全隱患,網上支付平臺、APP服務提供商應盡快堵住這一安全短板,完善用戶身份驗證措施,以確保用戶個人信息和財產的安全。

新型盜刷方式引發輿論關注

根據媒體報道,廣州、南京、江寧等多地警方近期相繼破獲一種名為“GSM劫持+短信嗅探技術”的犯罪案件。犯罪分子通過特種設備,自動搜索附近的手機號碼,然后可以攔截短信。

據廣州日報報道,8月1日,網友“獨釣寒江雪”的手機在半夜連續接到100條短信驗證碼,她醒來發現不僅自己的支付寶、銀行賬戶被盜,還被貸了款。有人使用她的京東賬戶、支付寶等等,預定房間、給加油卡充值,總計盜刷了1萬多元。

這一案件經媒體報道后馬上引發了輿論關注,甚至有報道建議手機用戶“晚上睡覺關手機”以防范。那這種“偽基站2.0”方式會否蔓延?用戶的網上資金安全如何來保障,對此,人民網IT頻道近期做了深入采訪和調查。

據360無線電安全研究院高級研究員黃琳介紹,基于“偽基站”的GSM短信嗅探是被動的,就是只“聽”,不發射任何非法的無線信號。攻擊者在利用手機信號劫持設備等工具非法截獲短信驗證碼、手機號碼的基礎上,并通過社工或黑產交易等方式獲取身份證號碼、銀行賬號、支付平臺賬號等敏感信息,侵入各類應用實施犯罪行為。網友“獨釣寒江雪”的情況很可能就屬于這種。

據了解,這種被稱為“偽基站2.0”的攻擊手段早在2010年已出現,由于攻擊技術實施難度大,當時僅掌握在少數高級攻擊者手中,不法分子難以大規模利用。而且隨著這幾年國家對于偽基站的大力打擊,不法分子要用“偽基站”劫持用戶短信和手機信號,就會有很大幾率暴露自身位置,因此目前此類案例非常罕見。

同時,有通信行業資深安全人士表示,要實施“偽基站2.0”犯罪需要滿足四大條件:不法人員從黑產獲取了用戶個人身份信息“四大件”(賬戶名、密碼、身份證、銀行卡號);不法人員在物理位置上和受害用戶相近;用戶手機當時駐留在2G網絡上;獲取用戶手機號碼并嗅探到用戶驗證碼短信;實施網絡轉賬或信用卡盜刷等行為。

上述四個環節為鏈條式操作,缺一不可,要滿足以上所有條件,攻擊者需要冒極高的風險,因此在日常操作中,短信被嗅探并導致手機銀行被盜發生場景的概率是極低的,普通用戶無需過于擔心,更不需要在晚上睡覺時“主動關機”。

網上支付依賴“短信驗證”存隱患

雖然實施“偽基站2.0”犯罪目前只是極小概率的事件,但是也給網上支付安全敲響了警鐘。

隨著移動支付的普及,“短信驗證”是目前最便捷的驗證方式,人們只需要在手機上操作,就可以便捷快速地完成開通業務、支付款項等活動。然而,科技的進步帶來的不僅是便捷,還有安全隱患。因此手機短信驗證碼已被廣泛應用于各類移動應用、網站服務。短信驗證碼可以幫助用戶進行修改密碼、修改綁定郵箱等敏感操作。

同時,短信驗證碼也能讓用戶不輸賬號密碼直接登陸。以用戶使用廣泛的微博手機APP來說,在掌握手機號碼的前提下,可以無密碼登陸,手機只要收到系統發送的驗證碼,就可以快速登陸。

對手機用戶來說,一旦遭遇GSM短信嗅探攻擊,或者因為其他原因短信驗證碼內容被外泄,不法分子就可以利用獲取的用戶手機號碼和驗證碼登錄個人賬戶,用戶會面臨個人信息泄露甚至財產損失的風險。

人民網IT頻道在采訪過程中,多位來自通信、安全領域的業內人士均表示,目前涉及到支付確認、修改支付密碼等高度涉及用戶資金安全的驗證時,如果僅僅是依靠短信驗證碼來確認用戶身份,具有一定的安全隱患,希望有關部門及網上支付平臺重視這個問題,尤其是網上支付平臺不能為了便捷而犧牲用戶的資金安全。

從技術上來說,2G的GSM網絡使用單向鑒權技術,且短信內容以明文形式傳輸,該缺陷由GSM設計造成,且GSM網絡覆蓋范圍廣,因此修復難度大、成本高。

更重要的是,對于網上支付平臺來說,除了短信驗證之外,在涉及大額支付及修改用戶交易密碼等關鍵環節,增加新的驗證手段,比如引入人臉識別等方式,也刻不容緩。

互聯網廠商應承擔更大安全責任

針對短信驗證帶來的安全隱患,全國信息安全標準化技術委員會在今年2月份聯合多家單位發布了《網絡安全實踐指南——應對截獲短信驗證碼實施網絡身份假冒攻擊的技術指引》,明確指出了基于短信驗證碼實現身份驗證的安全風險現狀、困難點,并給出了目前專家們認為可行的方案。

《安全指南》建議,各移動應用、網站服務提供商對業務系統中短信驗證碼的使用方式進行摸底,例如在用戶注冊、密碼找回、資金支付等環節的短信驗證碼使用情況,并評估相關安全風險,優化用戶身份驗證措施。建議采用多種方式組合,加強安全性。

這份指南同時強調,個人用戶應做好手機號、身份證號、銀行卡號、支付平臺賬號等敏感信息的保護。在收到來歷不明的短信驗證碼等異常情況時,提高警惕,及時聯系相關移動應用、網站服務提供商。

對此,黃琳認為,面對層出不窮的網絡攻擊技術,互聯網企業更應該有所行動,加強風險防范,承擔最大的責任。

對于普通消費者而言,除了不泄露自己的短信驗證碼之外,GSM劫持+短信嗅探主要針對GSM 2G網絡用戶,建議此類用戶盡快升級到4G網絡,并開通VoLTE,或者使用支持防偽基站功能的手機,提高安全防御等級。

中國科學院院士梅宏在接受人民網記者采訪時也表示,從技術上,絕對避免這種事情的發生是有困難的。當新技術進入應用以后,確實會有一些人利用當初設計上的缺陷或者是當初未考慮到的因素來非法獲利。“人類歷史幾千年所有的技術進步都是兩面性的,沒有哪項技術的發展在給人們帶來便利的同時,沒有帶來別的負面因素的。”

梅宏認為,我們要看在發展過程中,怎么減少這種發展給我們帶來的損失。在立法上,法律要有明確的界定,碰到這種問題一定要嚴厲打擊。要靠法律的威懾力加上技術的輔助,兩方面的協作。最重要的一點,是每一個用戶都要有安全防范意識。在信息化社會對于消息一定要有一個自我、獨立的判斷,沒有這些考量就很容易上當受騙。梅宏說,“要保證絕對的、全面的沒有人上當受騙,這很難通過技術實現,需要多方努力。”

關鍵詞: 基站 網上支付 隱患

本網站由 財經產業網 版權所有 粵ICP備18023326號-29
聯系我們:85 572 98@qq.com

视频区小说区 | 日韩av黄色片 | 农村老熟妇乱子伦视频 | 国产一区二区在线精品 | 女人又爽又黄免费女仆 | 97香蕉视频 | av综合色| 欧美激情片在线观看 | 欧美在线观看一区二区三区 | 国产精品一区二区网站 | www九九热| 午夜久久久久久久久久久 | 2014亚洲天堂 | 亚洲香蕉在线视频 | 国产精品日韩一区二区 | 亚洲少妇18p | 天堂av电影在线观看 | 自拍偷拍专区 | 女同性αv亚洲女同志 | 91超碰国产在线 | 青青草视频播放 | 欧美第四页 | 欧美黄色大片免费观看 | 亚洲青草视频 | 99这里 | 九色蝌蚪porny | 亚洲激情一区二区三区 | 国产碰碰 | 国产精品久久久网站 | 国产精品二区一区二区aⅴ污介绍 | 日韩电影一二三区 | 欧美一区二区三区久久久 | 国模av | 与子敌伦刺激对白播放的优点 | 国产日韩在线观看一区 | 国产在线观看第一页 | 色播五月综合 | 欧美成人dvd在线视频 | 国产福利视频 | 亚洲爆乳无码精品aaa片蜜桃 | 性开放耄耋老妇hd | 国产成人精品综合在线观看 | 欧美tv| 麻豆久久久久久久久久 | 欧美成人三级在线 | 美女精品久久久 | 俺去草| 农村寡妇一区二区三区 | 欧美国产综合视频 | 日本高清二区 | 日av中文字幕 | 久草中文网 | 久久老熟女一区二区三区 | 午夜网址 | 好吊色视频一区二区 | 99re在线视频免费观看 | 精品国产av一区二区 | 91午夜理伦私人影院 | 91在线欧美| 国产一区二区三区精品在线观看 | 中文字幕在线视频一区 | 国产无遮无挡120秒 激情六月综合 | 欧美日韩精品一区二区三区蜜桃 | 青青久久国产 | 秋霞国产一区 | 国产精品av一区 | www.毛片 | 欧美成人午夜精品久久久 | 成人手机视频在线观看 | 色亚洲欧美 | 日韩亚洲一区二区三区 | 啪啪免费视频网站 | 国产探花精品在线 | 古代黄色片 | 一区二区三区影院 | 亚洲资源av | 国产美女一级视频 | 精品亚洲国产成av人片传媒 | 一级全黄色片 | 日本韩国在线观看 | 色狠狠一区二区 | 亚洲天堂影院 | 欧美日韩免费视频 | 欧美 亚洲 另类 激情 另类 | 久久爱99 | 成人国产精品久久久网站 | 啪啪网站免费观看 | 中文字幕2区 | 99久久99久久精品免费看蜜桃 | 蜜臀av在线播放 | 成人久久av | 欧美剧场 | 亚洲情侣av | 日本成人在线免费观看 | 手机av在线免费 | 天天干天天搞天天射 | 69视频免费看 | 国产亚洲精品久久久久久青梅 | 国产深喉视频一区二区 | 亚洲大片在线观看 | 超碰日日夜夜 | 欧美久久伊人 | 香蕉视频1024 | 男人女人拔萝卜视频 | 国产91在线视频 | 中文字幕乱码在线 | 青青草好吊色 | wwwxxoo| 国产精品20p | 日韩欧美成人一区二区三区 | 欧美 亚洲 激情 一区 | 综合网在线 | 国外成人在线视频 | 成年人毛片 | 老熟妇毛片 | 中文字幕日韩精品一区 | av资源免费看 | 极品少妇一区二区三区 | 东北高大丰满bbbbzbbb | 亚洲综合视频一区 | 欧美在线视频网站 | 中文字幕免费高清在线 | 麻豆国产精品777777在线 | 精品国产高清在线观看 | 免费啪视频 | 色无极亚洲色图 | 黄色尤物视频 | 成人午夜小视频 | 精品+无码+在线观看 | 大尺度在线观看 | 中文字幕在线成人 | 黄a在线观看 | 一级中文片 | 猛1被调教成公厕尿便失禁网站 | 中文字幕国产在线观看 | 快色视频| 福利一二三区 | 尤物天堂 | 国产女同视频 | 粉嫩av四季av绯色av | 521a人成v香蕉网站 | 免费在线观看毛片视频 | 美女打屁股网站 | 成人片网址 | 91午夜剧场 | 高潮一区二区三区乱码 | 一级黄色片在线看 | 肉丝超薄少妇一区二区三区 | 交专区videossex非洲 | 在线播放精品视频 | 国产精品免费视频一区 | 久久九九精品 | av在线在线| 国产精品一区二区网站 | 狠狠插影院| 久久神马影院 | 人人入人人 | 亚洲va韩国va欧美va | 成人国产片女人爽到高潮 | 亚洲成人自拍 | 艳妇臀荡乳欲伦交换在线播放 | 九九综合视频 | 91成人免费在线视频 | 免费亚洲精品 | 国产精品无码一本二本三本色 | 波多野结衣亚洲天堂 | 很黄很黄的网站 | 岛国一区二区 | 黑料av在线| 91在线精品一区二区三区 | 青青草成人免费在线视频 | 日本少妇电影 | 午夜视频网站在线观看 | 色屁屁视频 | 亚洲中文一区二区三区 | 综合激情婷婷 | 国产丰满农村老妇女乱 | 亚洲奶汁xxxx哺乳期 | 国产精品96 | 少妇又紧又色又爽又刺激 | 欧美亚洲天堂 | 欧美精品黑人 | 好吊视频一区二区 | 91尤物视频 | 无码人妻精品一区二区蜜桃网站 | 精品毛片 | 尹人成人 | 九一av| 久久视频热 | 精品日本视频 | 欧美黄色特级片 | 国产视频三区 | 国产,日韩,欧美 | 天堂av2024| 精品欧美视频 | 一级片在线免费播放 | 悠悠av| 高清中文字幕 | 一区二区三区四区在线 | 人妻一区二区三区视频 | 无码少妇精品一区二区免费动态 | 国外av在线 | 亚洲av无码国产综合专区 | 国产成人精品免费视频 | 中文字幕在线观看视频网站 | 一区二区三区国产av | 伊人精品视频 | 日欧一级片 | 亚洲一二三| 欧美人与性动交α欧美片 | 一区二区乱子伦在线播放 | 26uuu欧美日本 | 久久亚洲伊人 | 国产成人三级在线观看视频 | 欧美日韩无| 亚洲va在线观看 | 骚虎tv| 亚洲精品2 | 日本中文字幕在线观看视频 | 禁断介护老人中文字幕 | 加勒比精品 | 国产精品久久久久久久久久久不卡 | 欧洲精品视频在线观看 | 啪啪无遮挡 | 亚洲黄色a级片 | 小明成人免费视频 | 亚洲欧洲综合在线 | 黄色网址www | 欧美熟妇7777一区二区 | 91免费黄视频 | 一个综合色 | 欧洲美熟女乱又伦 | 欧美 亚洲 另类 激情 另类 | 日韩欧美精品免费 | 污视频在线观看网站 | 精品人伦一区二区三区蜜桃网站 | 亚洲一区二区精品 | 国产这里只有精品 | 四虎综合 | 懂色aⅴ国产一区二区三区 伊人影院综合在线 | 西西午夜 | 羞辱极度绿帽vk | 欧美成人一区在线观看 | 国产精品女教师 | 激情婷 | 九色视频在线观看 | 日韩欧美视频免费观看 | 奇米色在线 | 中国一级黄色 | 久久精品久久精品久久精品 | 99热免费在线观看 | 亚洲高清免费观看 | 国产成人aaa | 成人免费aaa | 一色屋免费视频 | 蜜桃av影院 | 手机看片中文字幕 | 老子影院午夜精品无码 | 日韩亚洲第一页 | 亚洲毛片一区二区三区 | 国产露脸150部国语对白 | 亚洲国产日韩一区无码精品久久久 | 香蕉视频亚洲 | 日韩美女视频一区 | 波多野吉衣视频在线观看 | 男女黄床上色视频免费的软件 | 久久精品免费在线观看 | 在线观看 亚洲 | 日韩在线观看网站 | 国产 欧美 精品 | 国产男女猛烈无遮挡免费视频 | 五号特工组之偷天换月 | 男人天堂伊人 | 欧美另类视频在线观看 | 尹人成人网 | 日本成人三级 | 精品国产无码在线观看 | 伊人久久国产精品 | 黄色免费av网站 | 美女黄色片网站 | 成人28深夜影院 | 丁香伊人| av国语| 久久精品久久久 | 日韩精品极品视频免费观看 | 九色九一 | 天堂av免费在线 | 亚洲三级在线视频 | 伊人网伊人网 | 亚洲精品久久久久 | 久久亚洲AV无码专区成人国产 | 亚洲超碰av | 青青精品| 在线看你懂得 | 亚洲va欧美va | 麻豆国产原创 | 另类激情综合 | 国产正在播放 | 毛片黄色一级 | 婷婷人体 | 久久视频国产 | 欧美性生活一区二区三区 | 亚洲国产成人一区二区精品区 | 中国精品久久 | 欧美国产在线观看 | av免费在线网站 | 黑人操欧美人 | 亚洲资源网 | 国产人妖一区 | 天天艹日日艹 | 中文字幕久热 | wwwxxx在线 | 91精品国产成人www | 国产成人影视 | 99在线小视频 | 生活片一级片 | 亚洲中文一区二区 | 人人做人人爱人人爽 | 亚洲逼院 | 一区二区久久精品66国产精品 | 91极品身材尤物theporn | 免费在线观看的黄色网址 | 日本人妖网站 | 日b在线观看 | 成人免费观看在线视频 | 丰满大乳奶做爰ⅹxx视频 | 久久精品国产成人av | 天天射天天射天天射 | 日韩免费视频一区 | 后进极品美女白嫩翘臀 | 欧美成人aaaaⅴ片在线看 | 亚洲无吗av | 二十四小时在线更新观看 | 微拍福利一区二区 | 欧美视频h | 狠狠摸狠狠操 | 91精品久久久久久久久久 | 爆乳2把你榨干哦ova在线观看 | 懂色av一区二区三区四区五区 | 精品亚洲永久免费精品 | 亚洲精品一二区 | 污污的视频网站在线观看 | 中文字幕在线第一页 | 中文在线天堂网 |