360技术的Unicorn团队的研究人员显示了潜在的4G LTE网络中暴露于CSFB的风险
科技2020-02-25 10:50:22
导读 当前,4G LTE是市场上最快的移动互联网频段。用户在拨打和使用Internet时会从中受益。4G LTE可为您的互联网带来高速。但是您知道4G LTE
当前,4G LTE是市场上最快的移动互联网频段。用户在拨打和使用Internet时会从中受益。4G LTE可为您的互联网带来高速。但是您知道4G LTE对您来说既危险又危险。
来自中国领先的安全公司360技术的Unicorn团队的研究人员显示了潜在的4G LTE网络中暴露于CSFB(电路交换回退)的风险,表明黑客如何在不知道受害者的情况下使用其呼叫和SMS记录。可以 该攻击被称为“ Ghost Telephonist”,已在2017年美国黑帽峰会和内华达州的DEF Con上进行了演示。
什么是CSFB(电路交换后备)?
通常,用户不熟悉互联网和电信网络的整个过程。对于依赖3G或2G网络完成呼叫或发送文本消息的LTE提供商,SFSB是一种临时解决方案。
当连接到任何网络时,必须在整个过程中发送验证码以证明电话的身份,但是当设备从4G LTE网络切换到较低层的网络时,无需进行验证。在没有身份验证的情况下,黑客可以访问受害者的电话和短信。此过程仅需60秒即可完成。
Facebook徽标
这对用户有何影响?
我们应该感谢您大多数在线服务采取的高级安全措施。在用户注册银行或社交媒体帐户之前,会将验证码发送到用户的电话。
当黑客获得对您的呼叫和短信的访问权限后,他们很容易重置密码。黑客可以通过重置您的帐户设置并在手机中生成OTP来轻松地入侵您的帐户。
如何保存:
独角兽团队无线安全研究员黄琳说:“我们已经使全球移动通信联盟系统(GSMA)意识到了这一弱点。
免责声明:本文由用户上传,如有侵权请联系删除!