看啥推荐读物
专栏名称: 程序猿
本微信公众号:imkuqin,为程序员提供最新最全的编程学习资料的查询。目前已经开通PHP、C/C++函数库、.NET Framework类库、J2SE API查询功能。
今天看啥  ›  专栏  ›  程序猿

睡梦中钱不翼而飞?“短信验证码”早已不安全

程序猿  · 公众号  · 程序员  · 2018-08-08 22:11
来自 FreeBuf.COM*参考自:微博@江宁公安在线;腾讯“守护者计划”等,作者:AdlerI近日,国内各地都陆续发生了一些利用短信验证码冒用身份、窃取银行账户、金融类 APP 财产的案件,受害者甚至莫名其妙“被网贷”,进而遭遇较大经济损失。根据@江宁公安在线 的分析,这种犯罪手法是近两年来出现的新型伪基站犯罪手段,多地警方已经有所发现。具体说来,这是一种新型的“伪基站”技术。主要采用“GSM劫持+短信嗅探技术”,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付APP存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。实施诈骗的基本原理如下:第一步,犯罪团伙基于2G移动网络下的GSM通信协议,在开源项目OsmocomBB ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照