360安全中心今天发布红色警报称,由于国内运营商对部分地区的GSM制式的数据通信没有加密,黑客可以监听自己所在基站覆盖范围内所有GSM制式手机的通信内容。一旦手机短信内容被黑客获取,手机号码所绑定的网上支付、电子邮箱、聊天账号等重要账户将全部面临被盗风险。
GSM 是全球应用最广泛的移动电话标准,在中国更是占据主流地位,中国移动、中国联通的2G网络手机都是基于GSM数字移动通信标准,GSM通信漏洞的影响范围和危害程度也空前严重。
根据网上曝光的黑客攻击方法:只要使用特定设备和开源的GSM协议栈代码及数据包分析软件,黑客能够嗅探到附近所有GSM手机的通信内容,并根据短信中发件人号码和内容进行筛选,因此该漏洞很可能被黑客利用针对特定目标监听短信;另据验证,这种攻击方法暂时无法获取短信收件人的手机号码,以及还原语音数据。
“如果黑客知道你的信用卡信息,并且和你在同一个基站附近,他就可以利用你的信用卡发起网上支付,再嗅探该时间段内由银行号码发出的动态验证码短信,从而在网上盗刷信用卡。”360安全工程师分析说,鉴于很多网银支付采用短信验证,一些第三方支付平台也可以通过短信修改登录密码和支付密码(有的支付平台还需要填写身份证号码),GSM通信漏洞已直接危及网上支付安全。
GSM通信漏洞根源在于国内运营商对部分地区的数据通信没有加密,手机用户很难完全避免被周边的不法分子嗅探短信内容。对此360安全工程师建议,GSM手机用户收到各种短信验证内容时应提高警惕,一旦发现不是由自己发起的网上支付或“找回密码”短信,应立即联系银行和支付平台客服求助。此外,网民应注意对个人信息严格保密,以免身份证号等重要信息泄露。(中新网IT频道)
关键字:GSM 高危漏洞
引用地址:GSM高危漏洞曝光 手机短信可被黑客监听
GSM 是全球应用最广泛的移动电话标准,在中国更是占据主流地位,中国移动、中国联通的2G网络手机都是基于GSM数字移动通信标准,GSM通信漏洞的影响范围和危害程度也空前严重。
根据网上曝光的黑客攻击方法:只要使用特定设备和开源的GSM协议栈代码及数据包分析软件,黑客能够嗅探到附近所有GSM手机的通信内容,并根据短信中发件人号码和内容进行筛选,因此该漏洞很可能被黑客利用针对特定目标监听短信;另据验证,这种攻击方法暂时无法获取短信收件人的手机号码,以及还原语音数据。
“如果黑客知道你的信用卡信息,并且和你在同一个基站附近,他就可以利用你的信用卡发起网上支付,再嗅探该时间段内由银行号码发出的动态验证码短信,从而在网上盗刷信用卡。”360安全工程师分析说,鉴于很多网银支付采用短信验证,一些第三方支付平台也可以通过短信修改登录密码和支付密码(有的支付平台还需要填写身份证号码),GSM通信漏洞已直接危及网上支付安全。
GSM通信漏洞根源在于国内运营商对部分地区的数据通信没有加密,手机用户很难完全避免被周边的不法分子嗅探短信内容。对此360安全工程师建议,GSM手机用户收到各种短信验证内容时应提高警惕,一旦发现不是由自己发起的网上支付或“找回密码”短信,应立即联系银行和支付平台客服求助。此外,网民应注意对个人信息严格保密,以免身份证号等重要信息泄露。(中新网IT频道)
上一篇:小米3退出三甲 三季度安卓手机性能排行
下一篇:联想发布Yoga平板最低售价1899元
推荐阅读最新更新时间:2024-05-03 13:27
基于GPS和GSM网络的汽车防盗系统 2013-07-22
0 引言 随着新时代的到来,汽车作为重要的交通工具也得到迅速发展,同时,随之而来的汽车被盗事件也日益增多。但是目前市场上的汽车防盗系统大都存在一定的局限性。因此,具有高可靠性和安全性的网络式防盗系统逐渐进入了人们的视野。网络式防盗主要是突破了距离的限制,解决了传统物理防盗器的被动防盗方式,集成了先进的GPS定位系统和GSM通信系统模块,利用SMS(短消息业务)向车主收发短信,实现了与用户间的双向交流。互动式、主动型的报警模式,不仅能在汽车被非法移动前通知车主,而且能通过网络远程控制车辆。本项目即采用GPS和GSM网络开发的一种适合大众的、更加可靠安全的汽车智能防盗系统。 1 系统总体设计 系统总体主要由GSM模块、GPS
[单片机]
基于GSM网络的遥控密码锁系统的设计
本文介绍了基于GSM 的单片机遥控密码锁的硬件及程序实现流程的具体设计,采用AVR 单片机ATMEGA16 作为控制器,在实现了电子锁的密码键盘输入开启控制,液晶串行显示,出错声光报警基础上,设计了通过串口控制GSM 模块GTM900B 进行短信收发和拨号,实现了远程开启控制,同时满足了多方式,高可靠性,高时效等要求,为智能家居提供了可靠的方案。 1.引言 在日常生活和现代办公中,住宅与办公室的安全防范多以加锁的办法来解决。为满足人们对锁的使用要求,增加其安全性,避免不必要时的钥匙外泄。本文从高效以及高实时性的角度出发,出于安全、方便等方面的需要,尤其为实现远程控制,介绍一种由ATMEGA16编程实现的控制电路,采用GSM 网络
[单片机]
集成GSM与GPS系统 OBD-II强化远程车况监控功能
车载诊断(OBD)系统的概念最早是由通用汽车(GM)于1982年引入,目的是监测排放控制系统。一旦发现故障,OBD系统会点亮仪表板上的一个指示灯以通知驾驶员,同时在车载计算机,通常称作引擎控制单元(ECU)或引擎控制模块(ECM)内记录一个代码,这个代码可通过相应设备获取以便于故障排除。
加州空气资源委员会(CARB)于1985年采用汽车工程师协会(SAE)制定的标准,要求从1988年起所有在加州销售的车辆都必须具有基本的OBD功能。之后,美国环保局(EPA)要求自1991年起所有在美国销售的新车必须满足相关OBD技术要求,这就是OBD-I.
汽车工程师协会对诊断接口、通信方式等技术细节进行标准化工作,OBD-I在此基础上
[嵌入式]
基于GSM 的远程LED 点阵显示系统
实现目标: 制作一款带有接收短信功能的点阵屏显示系统,用于我校及公司等一些公共场所公共信息的发布。该系统可以实现不管用户在哪,身边有没有电脑,只要身上带有电话,就可以利用移动通信网络的服务,发送自己想要显示的字在点阵屏上显示。 设计方案: 系统基于GSM 的无线远程LED 点阵显示系统, 系统是借助于移动通信网络的服务, 应用GSM 模块的短消息功能,将信息从计算机传输到远端的显示屏。这种方式具有实现快捷、信息传输可靠、距离可以任意远近、运行费用低等优点, 可以广泛地应用于室外LED 点阵显示。 点阵屏部分采用串行输入,并行输出,动态行扫描显示汉字的方式。通过串并转换器扩展I0口,达到控制LED点阵的64个列的
[电源管理]
基于GSM的住宅智能报警系统的设计
一 引言 随着经济的不断发展,人们的生活水平得到了显著提高;尤其是物质生活水平的提高,安全方面的问题越来越引起人们的重视。为了保障自家的财产安全,许多楼房住户都在自家地下室和住房的门、窗上安装了防盗门和防护栏等。然而,这些设备在防盗的同时,也带来了许多弊端:如,若防盗门钥匙丢失,会给户主带来很大的麻烦;家中遇到紧急情况,这些防盗设备也会给逃生及消防救援带来诸多不便。随着科学技术的不断进步,尖端科学技术应用的普及,许多智能化的报警系统也应运而生,它们将更便捷、更可靠地保障住户的财产安全。在本文中,笔者设计了一种基于GSM的住宅智能报警系统,该系统满足了现代住宅防盗的需要。 二 系统工作原理 该系统利用热释电红外传感器对防区实时
[单片机]
GSM网络的提升容量设计方法
随着GSM移动业务的迅猛发展,在保证通信质量的前提下最大限度地提高GSM网络容量始终是网络运营商们孜孜以求的目标。GSM扩容的传统方法是小区分裂与频段扩展,但目前得到新的频谱资源的可能性已经不大,在话务密集地区因受到干扰的限制,小区分裂亦举步维艰,因而采用更加紧密的频率复用技术、建立微蜂窝/微微蜂窝、建设GSM900/1800双频网络以及进行网络优化等已经成为解决 GSM网络容量的重要手段。
1小区分裂技术
小区分裂技术是增加网络容量的理所当然的首选方案。GSM建网初期,主要是解决覆盖问题。在频谱资源宽裕的地区/时期,随着用户的增加,可将原来的小区分裂成更多的覆盖面积较小的小区或者增加原有小区的载频数,从而达到
[网络通信]
简要介绍GSM/UMTS手机的最终测试方法和检验
市场上出现了十多种双模GSM/UMTS手机,同时许多中心都有了UMTS覆盖,但是维修中心却经常遇到很多问题,该问题就是在报告手机出现故障时,在维修后手机在送还给顾客之前,这些手机都要进行哪些测试。一篇由Willtek Communications公司撰写的新应用笔记对这些测试进行了详细的叙述,本文主要对该应用笔记的主要部分进行了简要的说明。 一定要保证手机或者测量在开始测量之前不受其他手机或者附近基地信号的干扰。而手机发射的射频功率也坚决不能与实际网络相互干扰。图1是一种测试装置的例子,这其中有一个射频屏蔽盒。 发射功率测量 因为发射功率影响无线单元的容量,所以对任何基于CDMA的无线电网络进行控制显得非常重要。一般来说
[测试测量]
GSM手机定位技术
在我国,随着GSM移动通信网的迅速发展,手机成为人们通信的重要工具之一,利用手机拨打 “110”、“119”和“120”等求助、告警电话日趋增多。据报道,目前美国用手机呼叫“911” (类似我国的“110“)已占全部呼叫总数的20%,移动通信在社会治安、紧急救援等突发事件中 的地位已越来越重要。传统有线电话拨打告警电话时,接警系统可根据用户的主叫号码,获得用 户的准确位置,快速、准确地处警。然而,由于现有移动通信网不能提供呼叫者的位置,求助时 手机用户无法明确告知准确位置,以致延误时机,导致事件恶化的情况时有发生。据统计,交通 事故中70%的人员死亡发生在事故后两小时内。因此,实现GSM手机自动定位业务(LCS, Location
[模拟电子]