360技术的Unicorn团队的研究人员显示了潜在的4G LTE网络中暴露于CSFB的风险

科技2020-02-25 10:50:22
导读 当前,4G LTE是市场上最快的移动互联网频段。用户在拨打和使用Internet时会从中受益。4G LTE可为您的互联网带来高速。但是您知道4G LTE

当前,4G LTE是市场上最快的移动互联网频段。用户在拨打和使用Internet时会从中受益。4G LTE可为您的互联网带来高速。但是您知道4G LTE对您来说既危险又危险。

来自中国领先的安全公司360技术的Unicorn团队的研究人员显示了潜在的4G LTE网络中暴露于CSFB(电路交换回退)的风险,表明黑客如何在不知道受害者的情况下使用其呼叫和SMS记录。可以 该攻击被称为“ Ghost Telephonist”,已在2017年美国黑帽峰会和内华达州的DEF Con上进行了演示。

什么是CSFB(电路交换后备)?

通常,用户不熟悉互联网和电信网络的整个过程。对于依赖3G或2G网络完成呼叫或发送文本消息的LTE提供商,SFSB是一种临时解决方案。

当连接到任何网络时,必须在整个过程中发送验证码以证明电话的身份,但是当设备从4G LTE网络切换到较低层的网络时,无需进行验证。在没有身份验证的情况下,黑客可以访问受害者的电话和短信。此过程仅需60秒即可完成。

Facebook徽标

这对用户有何影响?

我们应该感谢您大多数在线服务采取的高级安全措施。在用户注册银行或社交媒体帐户之前,会将验证码发送到用户的电话。

当黑客获得对您的呼叫和短信的访问权限后,他们很容易重置密码。黑客可以通过重置您的帐户设置并在手机中生成OTP来轻松地入侵您的帐户。

如何保存:

独角兽团队无线安全研究员黄琳说:“我们已经使全球移动通信联盟系统(GSMA)意识到了这一弱点。

免责声明:本文由用户上传,如有侵权请联系删除!