昨天晚間,央視新聞曝光了全國多地發(fā)生利用短信嗅探技術(shù)竊取錢財(cái)?shù)陌讣?,這些案件的具體特征為手機(jī)信號突然從4G變?yōu)?G,隨后收到了來自銀行、移動公司等各類短信驗(yàn)證碼,緊接著銀行卡賬戶被盜空,手機(jī)卡也被訂了一大堆無用的業(yè)務(wù)。
據(jù)報(bào)道,這些案例是主要由不法分子利用短信嗅探技術(shù)實(shí)施財(cái)產(chǎn)侵害,據(jù)專家介紹,短信嗅探技術(shù)是在不影響用戶正常接收短信的情況下,通過植入手機(jī)木馬或者設(shè)立偽基站的方式,獲取用戶的短信內(nèi)容。
犯罪嫌疑人通過非法購買短信嗅探設(shè)備,在深夜利用GSM通訊協(xié)議漏洞,攔截用戶手機(jī)信息,利用銀行或其他App手機(jī)短信驗(yàn)證碼登陸受害人金融賬戶,秘密轉(zhuǎn)走受害人資金。
這些非法設(shè)備從何而來?央視記者在在互聯(lián)網(wǎng)和社交軟件上搜索,發(fā)現(xiàn)了大量的交易帖、交流群,隨后和賣家交流時(shí),賣家表示全套設(shè)備需要8500元,盜取第三方支付賬戶余額的相關(guān)設(shè)備則需2萬元。
據(jù)專家表示,2G通道下的短信是明文傳輸,安全性不夠,不法分子為了劫持信號完成短信嗅探,會干擾信號,并將用戶從3G、4G網(wǎng)絡(luò)強(qiáng)制降到2G。
如何避免?專家表示,用戶可開通VoLTE功能,讓短信通過4G網(wǎng)絡(luò)傳輸,另一方面,運(yùn)營商也應(yīng)加快2G淘汰,確保信息最大程度的安全。對于非法買賣、使用短信嗅探設(shè)備的行為也應(yīng)該加大打擊。