自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客如何向您的手機(jī)帳戶收取漫游費(fèi)用?

安全 黑客攻防 服務(wù)器運(yùn)維
運(yùn)營商用于互操作的臭名昭著的SS7網(wǎng)絡(luò),例如當(dāng)您漫游時(shí),基于信任,基本上沒有安全性,允許猖獗的欺詐,短信劫持,竊聽,密碼被盜等,這是:新系統(tǒng)仍然存在漏洞。

 運(yùn)營商用于互操作的臭名昭著的SS7網(wǎng)絡(luò),例如當(dāng)您漫游時(shí),基于信任,基本上沒有安全性,允許猖獗的欺詐,短信劫持,竊聽,密碼被盜等,這是:新系統(tǒng)仍然存在漏洞。

[[246712]]

 

諾基亞貝爾實(shí)驗(yàn)室的Holtmanns博士今天在Def Con黑客大會(huì)上描述了這樣的一個(gè)。她給出了一個(gè)迷人的實(shí)驗(yàn),就像我在1991年連接五個(gè)斯堪的納維亞電話系統(tǒng)的IPX網(wǎng)絡(luò)一樣,使用完全相互信任的SS7協(xié)議套件,已經(jīng)發(fā)展成為一個(gè)連接更多的全球“私人互聯(lián)網(wǎng)”。超過2,000家公司和其他實(shí)體。正是這種私人網(wǎng)絡(luò)網(wǎng)絡(luò)可以讓您飛往另一個(gè)國家,并在那里使用您的手機(jī),以及許多其他服務(wù)。

關(guān)于IPX的幻燈片最引人注目的是:“安全意識(shí)最近才剛剛開始(2014年)。”這是......開始考慮大規(guī)模半秘密全球網(wǎng)絡(luò)的安全問題,其間接訪問基本上每部手機(jī)的時(shí)間都非常晚,聯(lián)網(wǎng)汽車和其他移動(dòng)/支持SIM卡的設(shè)備。

 

不過,比以前更好,對(duì)吧?一種名為Diameter的新協(xié)議正在慢慢地進(jìn)入適當(dāng)?shù)奈恢谩?從技術(shù)上講,舊系統(tǒng)使用了兩個(gè)協(xié)議套件,SS7和Radius:Diameter是Radius的后續(xù)產(chǎn)品,但足夠靈活,它可以并且也將吸收SS7的功能。)唉,即使Diameter至少有一個(gè)缺陷:它所謂的“逐跳“路由可以被攻擊者用來欺騙端點(diǎn),即偽裝成他們不是的公司。

這與通過電話,諸如Stingray之類的設(shè)備收集唯一ID號(hào)(稱為IMSI)的能力相結(jié)合,并且能夠在任何設(shè)備上請(qǐng)求重新評(píng)估電話的服務(wù)質(zhì)量和計(jì)費(fèi)信息。這一點(diǎn),最終意味著一個(gè)有能力的黑客可以自費(fèi)升級(jí)他們的電話服務(wù)...或者將你的服務(wù)降級(jí)到例如僅2G,而漫游,如果他們感覺比貪婪更惡意。

這比SS7易受攻擊的長期基本缺陷要好得多,但它仍然令人悲傷。最糟糕的是Holtmanns博士提出的對(duì)策清單。IPX網(wǎng)絡(luò)上的公司和運(yùn)營商可以采取一系列措施來修復(fù)或緩解此漏洞。

 

​ 這是我稱之為“信任者”的另一個(gè)例子。當(dāng)你拿起手機(jī)時(shí),因?yàn)槟愕你y行給你發(fā)了一次性密碼短信,或者發(fā)短信私信,你甚至知道你信任誰保留你的文本和帳戶不成功?

這就是為什么參加Def Con黑客大會(huì),總是這樣一種令人發(fā)人深省,令人難過的經(jīng)歷。兩天前,關(guān)于衛(wèi)星通信設(shè)備在全球范圍內(nèi)遭到破壞的原因......主要是因?yàn)?,事?shí)證明,他們依靠硬編碼,易于破解的密碼來實(shí)現(xiàn)“安全性”。

責(zé)任編輯:武曉燕 來源: 今日頭條
相關(guān)推薦

2018-07-08 09:31:30

流量漫游費(fèi)運(yùn)營商網(wǎng)絡(luò)通信

2018-03-12 10:39:19

流量長途漫游互聯(lián)網(wǎng)

2018-07-02 06:33:25

物聯(lián)網(wǎng)手機(jī)漫游網(wǎng)絡(luò)

2024-09-25 20:32:16

2022-06-19 14:40:05

密碼iCloudApple

2011-11-02 17:31:58

Maps API

2020-04-03 22:57:49

郵件安全信息泄露網(wǎng)絡(luò)安全

2019-12-18 10:23:15

修復(fù)Windows 10無法登錄您的帳戶

2019-06-04 09:14:56

2018-07-03 14:28:50

手機(jī)流量漫游費(fèi)運(yùn)營商

2018-07-28 14:56:10

運(yùn)營商套餐不限量

2024-03-11 08:43:16

2018-05-17 09:53:49

流量套餐中國移動(dòng)中國電信

2018-06-26 12:00:09

運(yùn)營商流量漫游5G

2013-04-26 17:20:20

僵尸網(wǎng)絡(luò)手機(jī)客戶端

2013-04-17 10:26:53

2018-03-07 11:32:05

流量運(yùn)營商國聯(lián)通

2010-06-09 16:33:56

2022-09-13 11:15:40

黑客網(wǎng)絡(luò)攻擊釣魚攻擊

2011-06-08 13:00:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)