分享好友 资讯首页 频道列表

GSM高危漏洞曝光 手机短信可被黑客监听

2013-11-23 19:116360

11月1日消息,360安全中心发布红色警报称,由于国内运营商对部分地区的GSM制式的数据通信没有加密,黑客可以监听自己所在基站覆盖范围内所有GSM制式手机的通信内容。一旦手机短信内容被黑客获取,手机号码所绑定的网上支付、电子邮箱、聊天账号等重要账户将全部面临被盗风险。

GSM是全球应用最广泛的移动电话标准,在中国更是占据主流地位,中国移动、中国联通的2G网络手机都是基于GSM数字移动通信标准,GSM通信漏洞的影响范围和危害程度也空前严重。

根据网上曝光的黑客攻击方法:只要使用特定设备和开源的GSM协议栈代码及数据包分析软件,黑客能够嗅探到附近所有GSM手机的通信内容,并根据短信中发件人号码和内容进行筛选,因此该漏洞很可能被黑客利用针对特定目标监听短信;另据验证,这种攻击方法暂时无法获取短信收件人的手机号码,以及还原语音数据。

“如果黑客知道你的信用卡信息,并且和你在同一个基站附近,他就可以利用你的信用卡发起网上支付,再嗅探该时间段内由银行号码发出的动态验证码短信,从而在网上盗刷信用卡。”360安全工程师分析说,鉴于很多网银支付采用短信验证,一些第三方支付平台也可以通过短信修改登录密码和支付密码(有的支付平台还需要填写身份证号码),GSM通信漏洞已直接危及网上支付安全。

viewfile (10)

GSM通信漏洞根源在于国内运营商对部分地区的数据通信没有加密,手机用户很难完全避免被周边的不法分子嗅探短信内容。对此360安全工程师建议,GSM手机用户收到各种短信验证内容时应提高警惕,一旦发现不是由自己发起的网上支付或“找回密码”短信,应立即联系银行和支付平台客服求助。此外,网民应注意对个人信息严格保密,以免身份证号等重要信息泄露。

关键词手机短信漏洞黑客

(责任编辑:island7)
反对
举报
收藏
打赏
评论 0
高通首发10纳米服务器处理器已开卖
高通公司周三表示,公司的新服务器处理器Centriq 2400开始对外销售,试图打破英特尔在服务器芯片领域的主导地位。据称,Centriq

0评论2017-11-102475

uSens与台湾厂商LEAPSY合作 推出全球首款内嵌自然手势AR头显
硅谷三维人机交互方案商uSens凌感与台湾AR头显厂商宇博先进LEAPSY合作,将正式推出全球首款嵌入式手势高端AR头显MR360+,预计售

0评论2017-11-102039

联发科携DOCOMO开发芯片测试成功
联发科去年携手日本NTT DOCOMO携手发展5G通讯技术,今年双方合作成果显现,DOCOMO宣布,双方运用DOCOMO"非正交多工存取(NOMA)无

0评论2017-11-101909

英特尔造出量子计算新型超导芯片
10日,英特尔宣布使用先进的材料科学和制造技术制造了一种新型超导芯片,并将其交付给英特尔在荷兰的研究伙伴QuTech。这是英特尔

0评论2017-10-122403

我国年底将启动5G网络第三阶段测试
据工信部披露,我国5G第三阶段测试将于2017年年底启动,2018年相关运营商将进行预商用。

0评论2017-10-121828

运营商物联网平台进入“战国时代”
在人口红利逐渐消失,流量价格不断走低,网络制式和相关技术不断成熟的背景下,物联网已经成为了三大运营商竞相争夺的下一个战略

0评论2017-09-30967

尘埃落定!Google斥资11亿美元收购HTC部分手机业务
(编译 文慧)据国外媒体报道,Google同意斥资11亿美元收购智能手机制造商HTC旗下的员工和资产。Google表示,本次交易将加强其硬

0评论2017-09-22839