记录支付宝,买单吧,建行被盗刷经历, GSM 嗅探短信劫持了解一下

2018-08-04 16:20:57 +08:00
 Emi

https://weibo.com/ttarticle/p/show?id=2309404269255519555590#_0

在微博写了篇文章,记录了案发经过,感兴趣的 v2er 可以了解一下

这个事的几点感悟:
1:事后了解基本是 GSM 劫持,确实没办法防。唯一的防止方式就是睡觉后关闭手机接收信号或者开启飞行模式。
2:真的非常理解民警,确实很辛苦,每天面对一堆负面情况和负面情绪。
3:被盗刷后马上挂失或者冻结或者修改所有与金融有关系的密码等信息。
4:关闭所有银行卡的小额免密功能,除了支付宝外的盗刷全部是用的 1000 元内免密支付。目前好像银行卡默认是开通 1000 元免密的,各位注意看看

18577 次点击
所在节点    支付宝
152 条回复
egen
2018-08-04 16:41:01 +08:00
这个太恐怖了,关注后续进展
DevNet
2018-08-04 16:41:58 +08:00
嗯?这跟之前一无所有那位哥们是同一个人吗?这种嗅探劫持应该是在同一个 2G 基站下才能实现吧
leafleave
2018-08-04 16:55:03 +08:00
奇怪,gsm 劫持短信的可行性几年前就已经被验证了,而这几天才看到实战,而且连续发生多起,感觉是压死 2G 的最后一根稻草。预计不出几个月,全国 2G 将火速退网完毕,除非腾讯阿里大发慈悲开放 otp 等二次验证
kpeaker
2018-08-04 16:56:19 +08:00
GSM 嗅探劫持技术我几年前在无线论坛和一些安全知识分享上面有所耳闻 据我了解 是由于 GSM 协议栈的不安全 基站和手机没有足够的识别非法设备的能力 而且 GSM 短信本身就是明文传送的 还有一点就是短信验证码的大规模使用 但短信验证码本身是不安全的 除了这种嗅探攻击 还容易遭到补卡攻击 GSM 嗅探近期爆发是因为作案太方便了 入门小白稍经了解即可掌握这门技术 防范这种攻击的方法从简单看 是避免使用 GSM 网络 改用 VOLTE/CDMA/WCDMA 等不容易被利用的协议 进一步看 楼主使用的验证码手机既然专收验证码 那么只在需要收验证码时关闭飞行模式也可避免被嗅探 再者 服务商应尽快避免使用短信验证码这种不安全的认证方式 方为上策 实名验证并不能杜绝非法用户 我认为基于模式匹配和深度学习的恶意用户人工智能识别算法才是未来的替代验证码的发展方向
takato
2018-08-04 16:57:15 +08:00
这么来看,银行的安全性还没有 USDT 高。
kpeaker
2018-08-04 16:58:09 +08:00
@leafleave GSM 嗅探十年前就有了 只是最近频繁发生 应该和犯罪成本的降低有关系 还有就是十年前短信验证码价值不高 没有攻击价值
fahai
2018-08-04 17:01:02 +08:00
有没有云平台同步了短信呢?
RHFS
2018-08-04 17:11:40 +08:00
关注
Ansen
2018-08-04 17:21:17 +08:00
之前经常被伪基站群发短信的时候了解了这个,后面我就换电信了
orangeade
2018-08-04 17:23:40 +08:00
Android 机已在工程模式里改成 LTE/WCDMA,在地铁里观察了下,信号不好的时候也没跳 2g 了
caomu
2018-08-04 17:38:27 +08:00
吓得我马上打开了安卓 MIUI 设置里防伪基站功能
patx
2018-08-04 17:41:35 +08:00
楼主有没有装自动备份短信的 app,云同步,或者开通运营商的短信保管箱之类的业务?
ys0290
2018-08-04 17:46:22 +08:00
吓得我给手机卡设置了定时开关机
halk
2018-08-04 17:47:08 +08:00
到底是怎么做到的
ys0290
2018-08-04 17:48:41 +08:00
@fahai 除非跟运营商协商走互联网渠道,否则只要过 2G 基站,就会有这问题
yksoft1
2018-08-04 17:49:26 +08:00
现在都无法确定是 GSM 空口窃听还是更牛的 SS7 攻击。
isnowify
2018-08-04 18:02:20 +08:00
大概三年前就已经在 GitHub 上看到了相关实践,没想到最近被黑产利用了
scg16
2018-08-04 18:02:38 +08:00
@orangeade 我试了下,联通号没问题,移动号改成 LTE/WCDMA 无法打电话。
Chan6
2018-08-04 18:03:49 +08:00
iPhone 是不是应该提供「定时开关机」 和「关机闹钟」功能⊙_⊙
t123yh
2018-08-04 18:03:59 +08:00
@scg16 移动开 VoLTE 啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/476863

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX