“短信嗅探”调查:监控你的短信只要不到30元?(18)

该指引指出 , 攻击者在截获短信验证码后 , 能够假冒受害者身份 , 成功通过移动应用、网站服务提供商的身份验证安全机制 , 实施信用卡盗刷等网络犯罪 , 给用户带来经济损失 。 指引同时指出 , 缺陷修复难度大 。 目前 , GSM网络使用单向鉴权技术 , 且短信内容以明文形式传输 , 该缺陷由GSM设计造成 , 且GSM网络覆盖范围广 , 因此修复难度大、成本高 。 攻击过程中 , 受害者的手机信号被劫持 , 攻击者假冒受害者身份接入通信网络 , 受害者一般难以觉察 。

那么 , 面对GMS短信嗅探的威胁 , 我们是否真的束手无策呢?有专家建议 , 用户可以要求运营商开通VoLTE功能(一种数据传输技术) , 从而防范短信被劫持的可能 。 “也就是说 , 不再使用2G网络传输短信 , 而是让短信通过4G网络传输 , 从而防范无线监控窃取短信 。 ”也有专家认为 , 运营商应尽快替换掉2G网络 。 通信运营商应考虑加快淘汰2G网络技术 , 以更大程度确保信息安全 。 据介绍 , 在国际上 , 2G网络已被诸多运营商所抛弃 。


推荐阅读