《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 國外也有短信詐騙?Motherboard報告披露針對SMS消息的新型攻擊

國外也有短信詐騙?Motherboard報告披露針對SMS消息的新型攻擊

2021-03-16
來源:雷鋒網
關鍵詞: Motherboard SMS

  Motherboard的一份報告中發現了一種針對SMS消息的新型攻擊。受害者幾乎意識不到,并且似乎受到了電信行業的默許。

  該攻擊似乎與我們的電信詐騙有些相似,它主要針對企業的短信管理服務,將受害者的短信悄悄地重新定向給黑客,讓他們可以訪問通過短信發送的任何雙因素代碼或登錄鏈接。

  有時,提供服務的公司不會向正在重定向的號碼,發送任何形式的征求許可的消息;甚至通知用戶他們的短信現在將發送給其他人。使用這些服務,攻擊者不僅能夠攔截傳入的短信,而且還可以回復。

  Motherboard的記者Joseph Cox讓人成功地對他的號碼實施了攻擊,而攻擊者只花了16美元。當他聯系其他提供短信重定向服務的公司時,其中一些公司報告說他們以前見過這種攻擊。

  據報道,Motherboard所使用的服務商已經修復了該漏洞,但還有很多類似的漏洞——似乎沒有人追究這些公司的責任。

  當被問及此類攻擊可能的發生原因時,AT&T和Verizon向媒體表示,讓他們去與無線行業貿易組織CTIA聯系。

  不過CTIA尚未立即發表評論,但它告訴Motherboard, ”沒有跡象表明有任何潛在的威脅,也沒有任何惡意活動使用戶受到影響?!?/p>

  黑客發現了許多利用SMS和蜂窩系統獲取他人文本的方法,SIM交換和SS7攻擊之類的方法已經出現數年。不過舊的攻擊辦法下,很容易就能發覺用戶正在受到攻擊:用戶的手機將完全斷開與蜂窩網絡的連接。

  但要識別SMS重定向這種攻擊并不容易,可能要花相當長的時間,用戶才會發現其他人正在收到自己的消息——這就意味著攻擊者有足夠的時間來侵入。

  SMS攻擊的主要問題是,它們可能對用戶的帳戶安全性產生影響。如果攻擊者能夠將密碼重置鏈接或代碼發送到用戶的電話號碼,他們就有機會訪問并進入帳戶。有時也會使用文本消息來發送登錄鏈接,例如Postmates,WhatsApp和Bumble。

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 丁香狠狠色婷婷久久综合| 国产在线精品一区二区不卡 | 自拍偷自拍亚洲精品偷一| 天天做天天添婷婷我也去| 久久精品国产精品亚洲毛片| 欧美激情一区二区| 嗯啊~被触手怪女性灌液漫画| 2021国产精品自拍| 成人性生交大片免费视频| 久久精品亚洲综合一品| 欧美三级日韩三级| 卡1卡2卡3卡4卡5免费视频| 韩国免费毛片在线看| 国产成人综合亚洲AV第一页| 香蕉国产人午夜视频在线| 国产自产拍精品视频免费看| 中国大陆国产高清aⅴ毛片| 校花的好大的奶好爽漫画| 亚洲成人网在线播放| 波多野结衣久久| 啊用力嗯快国产在线观看| 金8国欧美系列在线| 国产成人久久一区二区三区| AV无码小缝喷白浆在线观看| 小小的日本电影在线观看免费版| 中文字幕一区日韩精品| 无码人妻av一区二区三区蜜臀 | 黄色免费一级片| 国产欧美日韩另类一区乌克兰| a级黄色毛片视频| 婷婷开心中文字幕| 久久国产精品-国产精品| 日韩精品免费一级视频| 亚洲欧美日韩综合久久| 精品国产免费人成网站| 嗯~啊~哦~别~别停~啊老师| 老少配老妇老熟女中文普通话| 国产一区二区三区不卡在线观看| 色综合热无码热国产| 国产乱子伦精品免费无码专区| 边摸边吃奶边做爽免费视频网站|