一夜傾家蕩產,到底是誰的錯,銀行還是運營商?真相是……
露露覺得,平生最倒霉、最慘的事情就是:人在家中睡,禍從天上來。
無獨有偶,豆瓣網友【獨釣寒江雪】8月1日發帖說,7月30號也就是2天前的晚上,本來睡得正香,結果
凌晨手機收到100多條驗證碼簡訊,直接就
讓他
一無所有
。
一夜之間,「寒江雪」先生手機裡面的支付寶、京東、銀行、餘額寶、餘額和關聯銀行卡的
錢
都被轉走了!這個小偷不僅把錢偷光,還開通了京東白條,留下¥10,000+的欠款。
在前段時間,露露看了《一張手機卡,就能挖出你的全部黑歷史?》這篇文章。
文中提到只要註冊過賬號,任何人
用舊手機號的驗證碼,都能登錄原主人的大部分app賬號、查詢個人信息,甚至盜取錢財。
然而,這辦法聽起來很土,更何況這一次手機明明就在床邊,錢卻長翅膀飛了……
黑科技露透社消息露出:「寒江雪」先生被盜事件的罪魁禍首是——
GSM簡訊嗅探+GSM劫持。
小夥伴們的手機卡用的是電信的、還是聯通的、還是移動的呢?
只要不是電信的都是在用GSM協議傳輸,這個協議是基於2G網路傳輸且至少有40年高齡,
漏洞灰常多灰常不安全。
只要用偽基站和外掛,就能捕捉到周圍2G網路里所有的簡訊!
而且這種2G GSM偽基站非常輕便,一台電腦,一部廉價爪機……就可以用於犯罪!
犯罪地點也沒啥限制。
沒有他到不了的地兒,只有你想不到的地兒,比如——很有可能是樓下偽裝成外賣小哥的不法分子乾的!
(別打我,我不是這個意思……)
更可怕的是,
這個漏洞是無敵的!
因為GSM協議的簡訊是明文傳輸,這使得簡訊非常容易被壞銀破解,一旦有2G,那就沒轍了。但是!棄用2G的權力又在三大運營商手裡,我們並不能棄用!
喔多kei?犯罪分子就這樣來無影去無蹤、無法無天了?那還玩個鎚子?
其實盜號的過程也不算
簡單——
首先,手機必須進入2G環境(而且是移動/聯通手機卡)。其次,小偷須準備好手機號
、身份證號、姓名、銀行卡號……然後,提現
app的風險控制有某種漏洞。最後,
被盜者一直處於基站範圍(
範圍很小僅
百米)
說是這麼說,但是問題總有解決的辦法。
如何竊取支付寶、微信信息?又如何知道身份證號、銀行卡號呢?
社工庫幫你解決!
裡面集合了大量被盜論壇的賬號密碼,不法分子有你的電話,順勢一找說不定就有你的名字
。
況且,只要有手機號,就能
直接用
手機驗證,登錄各種帶有個人信息網站,像是銀行、招聘網、企業查詢網.......足夠把一個人挖個底朝天了。
被盜者不能離開偽基站範圍怎麼破?你見過不
在晚上偷東西的小偷嗎?你都睡著了,還怎麼跑,難不成夢遊嘛……
也許支付寶、微信比較安全,那其他app呢?在
拿到身份證號、姓名、電話號、驗證簡訊之後,基本都會被確認為本人了。
前面的案例中,小偷還幫「寒江雪」先生開通了京東金條服務,明明沒有提供本人身份證照,都能開通……
哇,東哥,找你借錢這麼方便嗎?至於那些管理鬆懈的小額貸app不就更……
別怕,歸根結底,還是2G網路的漏洞所致。
如今4G普及,
正常情況下是不會啟用2G滴,小夥伴們不要恐慌
。
(誰說的,昨天人家的6s在全球練習生現場就自動跳2G了,嚇得露露趕緊開啟了飛行模式……)
怎麼對付2G網路?
第一,我們可以
給我們的簡訊通道
升級成VoLTE通道。
升級之後,簡訊會用3G或4G網路傳輸,新的通訊協議,是解決GSM漏洞最有效的辦法。
不過現在
只有部分地區可以開通 VoLTE
(不同運營商地區不同),因為不同地區運營商的開通指令也不太一樣,如果想要保障手機安全,可以打電話到營業廳諮詢一下。第二,就是換張電信卡。
因為
電信的2G網路制式是 CDMA
,用的不是聯通、移動的GSM制式,不會被漏洞波及。
第三,檢查好涉及財產app里免密支付的額度。
財產流失的最大原因除了簡訊漏洞,還有這些
可以免密支付的app
,不少app付款時只要簡訊驗證碼或者直接不用密碼,才給了不法分子可乘之機。
所以
關閉或者限制app的免密支付額度
,也能一定程度上預防盜刷。在「寒江雪」先生出事以後,支付寶調出了他的操作記錄,看到即便小偷已經盜取卡號,修改支付密碼,不過在提了7000塊以後
觸發了安全機制
,要求人臉驗證,才沒讓小偷繼續取錢。
第四,還是
隱私、隱私、隱私
,重要的東東說三遍!
任何人如果支付寶被盜刷,皆因銀行卡號、身份證號、手機號、簡訊驗證碼都被小偷掌握,讓他輕鬆地改掉了支付密碼。
從個人角度來說,
我們至少要保護好自己的隱私,
不要隨便在網上放自己的手機號、身份證號,在這件事里,隱私就等於財產。最後,實在怕簡訊嗅探的話,每晚
睡覺打開飛行模式然後再重新連上wifi唄。
連簡訊都收不到,自然就不會中招啦~大家晚安~
緊急事件:上周產生了2位中獎小夥伴!
領獎請在後台回復:姓名+手機號+地址
熊貓有空張軍→
MOCUTE-055無線遊戲手柄
會飛的魚→復古GAMEBOY手機殼
??
長按識別二維碼關注【
黑科技露透社】
後台回復【
關鍵字
】閱覽更多往期文章黑市|
RoboMaster|
無人機|
吳亦凡|
AI|
無人駕駛|
小米|
馬雲|
Steam|
騰訊|
拼多多|
亞馬遜|
Facebook|小冰|火星|5G|星巴克|百度
【
黑市精選
】??
閱讀原文 發掘更多黑科技


※蘋果市值破萬億美元,「好奇心日報」被約談整改中,移動取消台灣漫遊費
※你的女盆友原來是這樣造出來的……
TAG:黑科技露透社 |