深夜恐怖事件:100 多轰炸电话软件,一觉醒来钱都没了

一个男人睡在家里,债台高筑
豆瓣网友“独自钓寒江雪”最近崩溃了

7月30日凌晨5点,她偶尔醒来,发现自己的手机莫名其妙地收到了100多条验证码短信。经过仔细检查,她发现支付宝、余额宝及相关银行卡的款项已被转出,京东账户也开有金条和白条,借款超过1万元他什么也没做,一无所获地醒来,负债累累。这是什么样的欺诈
在报警、寻找手机停机时间、寻找支付宝报纸时,“独自钓鱼”是从热心网民提供的信息中得知的:这可能是短信验证码的诅咒。
▲ 豆瓣网友“寒江雪独钓”一夜收到短信验证码
短信验证码引发的灾难
随着移动互联网的高度发展,短信基本上只有一个功能:接收短信验证码
登录微博微信,收快递包裹,银行转账和汇款。。。几乎所有与安全相关的操作,短信验证码都承担着最关键的责任-证明这是你自己的操作

为什么你要依靠短信验证码来证明自己

这必须从多因素认证开始

在互联网时代,安全决策需要保证以下五个步骤:
身份认证
授权
机密性
完整性
不可否认性
其中,由于互联网的匿名性,身份认证是最难证明的部分。在密码学中,最经典的方法是“多因素认证”

例如,当我们离开海关时,护照、指纹和面部识别这三个认证因素是必不可少的▲ figure self Vision China

即使是涉及国家安全的“核按钮”也采用了类似的加密方法

例如,俄罗斯有三个“核按钮”手提箱,分别由总统、国防部长和参谋长控制

发动核攻击时,必须同时按下至少两个核按钮。发射程序采用“双核按钮系统”,即每级有两套密码。只有将两套密码准确拼在一起,逐级下达命令,核导弹才能最终发射
▲ 不可能如此反复无常
然而,在现实生活中,“核按钮”级别的验证方法显然不能适用于所有人。一方面成本太高,另一方面流程太繁琐

因此,存在以短信验证码为代表的“双因素认证”——几乎有一部智能手机,手机号码采用实名制,短信验证码成本相对较低

同时,它满足了安全、方便和低成本三个方面的要求,这也是短信验证码流行的原因

但是,一旦短信验证码泄露,随之而来的安全风险也令人担忧▲ aifaner编辑器收到了一系列验证码消息,这些消息不是他自己操作的。幸运的是,它被及时处理了
而且,“短信嗅探”是一种“窃取”短信验证码的技术

那么短信嗅探呢
短信验证码是如何发送到我们的手机上的?主要经过以下三个步骤:
核心网侧的控制信令、语音呼叫或数据业务信息通过传输网络发送到基站。
信号在基站侧经过基带和射频处理,然后通过射频馈线发送到天线进行传输。
终端通过无线信道接收天线发射的无线电波,然后对自身信号进行解调

赞(0)
未经允许不得转载:2021电话无限轰炸手机版-骚扰神器24小时轰炸免费-永久免费轰炸电话网页版 » 深夜恐怖事件:100 多轰炸电话软件,一觉醒来钱都没了

评论 抢沙发

评论前必须登录!

 

手机压测平台