當前位置:
首頁 > 天下 > 一夜傾家蕩產,到底是誰的錯,銀行還是運營商?真相是……

一夜傾家蕩產,到底是誰的錯,銀行還是運營商?真相是……




露露覺得,平生最倒霉、最慘的事情就是:人在家中睡,禍從天上來。




無獨有偶,豆瓣網友【獨釣寒江雪】8月1日發帖說,7月30號也就是2天前的晚上,本來睡得正香,結果

凌晨手機收到100多條驗證碼簡訊,直接就

讓他

一無所有







一夜之間,「寒江雪」先生手機裡面的支付寶、京東、銀行、餘額寶、餘額和關聯銀行卡的

都被轉走了!


這個小偷不僅把錢偷光,還開通了京東白條,留下¥10,000+的欠款。







在前段時間,露露看了《一張手機卡,就能挖出你的全部黑歷史?》這篇文章。






文中提到只要註冊過賬號,任何人

用舊手機號的驗證碼,都能登錄原主人的大部分app賬號、查詢個人信息,甚至盜取錢財。




然而,這辦法聽起來很土,更何況這一次手機明明就在床邊,錢卻長翅膀飛了……






黑科技露透社消息露出:「寒江雪」先生被盜事件的罪魁禍首是——

GSM簡訊嗅探+GSM劫持。







小夥伴們的手機卡用的是電信的、還是聯通的、還是移動的呢?



只要不是電信的都是在用GSM協議傳輸,這個協議是基於2G網路傳輸且至少有40年高齡,

漏洞灰常多灰常不安全。







只要用偽基站和外掛,就能捕捉到周圍2G網路里所有的簡訊!







而且這種2G GSM偽基站非常輕便,一台電腦,一部廉價爪機……就可以用於犯罪!








犯罪地點也沒啥限制。

沒有他到不了的地兒,只有你想不到的地兒,比如——






很有可能是樓下偽裝成外賣小哥的不法分子乾的!



(別打我,我不是這個意思……)




更可怕的是,

這個漏洞是無敵的!

因為GSM協議的簡訊是明文傳輸,這使得簡訊非常容易被壞銀破解,一旦有2G,那就沒轍了。







但是!棄用2G的權力又在三大運營商手裡,我們並不能棄用!







喔多kei?犯罪分子就這樣來無影去無蹤、無法無天了?那還玩個鎚子?



其實盜號的過程也不算

簡單——




首先,手機必須進入2G環境(而且是移動/聯通手機卡)。其次,小偷須準備好手機號

、身份證號、姓名、銀行卡號……然後,提現

app的風險控制有某種漏洞。最後,

被盜者一直處於基站範圍(

範圍很小僅

百米)








    說是這麼說,但是問題總有解決的辦法。




    如何竊取支付寶、微信信息?又如何知道身份證號、銀行卡號呢?







    社工庫幫你解決!

    裡面集合了大量被盜論壇的賬號密碼,不法分子有你的電話,順勢一找說不定就有

    你的名字







    況且,只要有手機號,就能

    直接用

    手機驗證,登錄各種帶有個人信息網站,像是銀行、招聘網、企業查詢網.......足夠把一個人挖個底朝天了。







    被盜者不能離開偽基站範圍怎麼破?你見過不

    在晚上偷東西的小偷嗎?你都睡著了,還怎麼跑,難不成夢遊嘛……



    也許支付寶、微信比較安全,那其他app呢?在

    拿到身份證號、姓名、電話號、驗證簡訊之後,基本都會被確認為本人了。







    前面的案例中,小偷還幫「寒江雪」先生開通了京東金條服務,明明沒有提供本人身份證照,都能開通……







    哇,東哥,找你借錢這麼方便嗎?至於那些管理鬆懈的小額貸app不就更……



    別怕,歸根結底,還是2G網路的漏洞所致。

    如今4G普及,

    正常情況下是不會啟用2G滴,小夥伴們不要恐慌





    (誰說的,昨天人家的6s在全球練習生現場就自動跳2G了,嚇得露露趕緊開啟了飛行模式……)




    怎麼對付2G網路?




    第一,我們可以

    給我們的簡訊通道

    升級成VoLTE通道。




    升級之後,簡訊會用3G或4G網路傳輸,新的通訊協議,是解決GSM漏洞最有效的辦法。







    不過現在

    只有部分地區可以開通 VoLTE

    (不同運營商地區不同),因為不同地區運營商的開通指令也不太一樣,如果想要保障手機安全,可以打電話到營業廳諮詢一下。







    第二,就是換張電信卡。




    因為

    電信的2G網路制式是 CDMA

    ,用的不是聯通、移動的GSM制式,

    不會被漏洞波及。







    第三,檢查好涉及財產app里免密支付的額度。




    財產流失的最大原因除了簡訊漏洞,還有這些

    可以免密支付的app

    ,不少app付款時只要簡訊驗證碼或者直接不用密碼,才給了不法分子可乘之機。




    所以

    關閉或者限制app的免密支付額度

    ,也能一定程度上預防盜刷。







    在「寒江雪」先生出事以後,支付寶調出了他的操作記錄,看到即便小偷已經盜取卡號,修改支付密碼,不過在提了7000塊以後

    觸發了安全機制

    ,要求人臉驗證,才沒讓小偷繼續取錢。







    第四,還是

    隱私、隱私、隱私

    ,重要的東東說三遍!




    任何人如果支付寶被盜刷,皆因銀行卡號、身份證號、手機號、簡訊驗證碼都被小偷掌握,讓他輕鬆地改掉了支付密碼。







    從個人角度來說,

    我們至少要保護好自己的隱私,

    不要隨便在網上放自己的手機號、身份證號,在這件事里,隱私就等於財產。







    最後,實在怕簡訊嗅探的話,每晚

    睡覺打開飛行模式然後再重新連上wifi唄。




    連簡訊都收不到,自然就不會中招啦~大家晚安~






    緊急事件:上周產生了2位中獎小夥伴!


    領獎請在後台回復:姓名+手機號+地址




    熊貓有空張軍→

    MOCUTE-055無線遊戲手柄




    會飛的魚→復古GAMEBOY手機殼






    ??

    長按識別二維碼關注【

    黑科技露透社】






    後台回復【

    關鍵字

    】閱覽更多往期文章

    黑市

    |

    RoboMaster

    |

    無人機

    |

    吳亦凡

    |

    AI

    |

    無人駕駛

    |

    小米

    |

    馬雲

    |

    Steam

    |

    騰訊

    |

    拼多多

    |

    亞馬遜

    |

    Facebook|小冰|火星|5G|星巴克|百度




    黑市精選







    ??

    閱讀原文 發掘更多黑科技

                

    喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

    本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


    請您繼續閱讀更多來自 黑科技露透社 的精彩文章:

    蘋果市值破萬億美元,「好奇心日報」被約談整改中,移動取消台灣漫遊費
    你的女盆友原來是這樣造出來的……

    TAG:黑科技露透社 |