发布网友 发布时间:2022-04-23 19:26
共3个回答
热心网友 时间:2023-10-14 21:02
不是,有可能4g短信被嗅探探查到。(内容来自参考资料)
短信嗅探近两年新型伪基站犯罪手段,一般采用“GSM劫持+短信嗅探”技术,通过一些特殊设备可以采集附近手机号码和机主信息,实现不接触目标手机,而获得目标手机所接收到的验证短信。
进而利用各大银行、购物网站和移动支付APP的漏洞,实现信息窃取、资金盗刷和网络诈骗等犯罪。一般,这种“短信嗅探”技术只针对2G网络,但不法分子通过特殊设备压制信号或者网络质量不佳导致网络降频,手机在3G或4G网络时也有可能被盗取信息。
注意事项
一是如果发现手机收到来历不明的验证码,可以立即关机或者启动飞行模式,并移动位置(城市中移动几百米左右即可),离开伪基站信号覆盖范围。
二是注意自己手机的网络信号模式突然改变。手机连接稳定的4G网络时,网络信号突然降频或者消失时,要注意及时更换网络环境,重新连接真实基站。
三是在手机设置中开启“VoLTE高清通话”功能。VoLTE是一种数据传输技术,采用4G网络实现数据与语音业务同时传输,目前主流手机均支持“VoLTE高清通话”功能。
四是外出时尽量避免使用一些公共场所提供的免费无线网络,降低手机被嗅探的概率。
参考资料来源:央视网-谨防“短信嗅探”盗取手机信息
热心网友 时间:2023-10-14 21:02
是的。因为4G安全度高于2G,专家表示,在2G通道下进行的短信和通话信息使用的是明文传输,其安全性不够。为成功劫持信号完成短信嗅探,不法分子有时还会干扰3G和4G信号,强制让用户“降维”到2G网络状态。这就是前面提到的4G信号突然下降到2G,很可能就是受到了干扰。
有专家建议,用户可以要求运营商开通VoLTE功能(一种数据传输技术),让短信通过4G网络传输,防范无线监听窃取短信。也就是说,通信运营商应考虑加快淘汰2G网络技术,以更大程度确保信息安全。
嗅探器可以获取网络上流经的数据包。用集线器hub组建的网络是基于共享的原理的,局域网内所有的计算机都接收相同的数据包,而网卡构造了硬件的“过滤器“通过识别MAC地址过滤掉和自己无关的信息,嗅探程序只需关闭这个过滤器,将网卡设置为“混杂模式“就可以进行嗅探。
用交换机switch组建的网络是基于“交换“原理的,交换机不是把数据包发到所有的端口上,而是发到目的网卡所在的端口,这样嗅探起来会麻烦一些,嗅探程序一般利用“ARP欺骗“的方法,通过改变MAC地址等手段,欺骗交换机将数据包发给自己,嗅探分析完毕再转发出去。
参考资料来源:央视网-谨防“短信嗅探”盗取手机信息
热心网友 时间:2023-10-14 21:03
不是的,也有可能探到短信,但4G安全于2G3G。
短信嗅探技术是在不影响用户正常接收短信的情况下,通过植入手机木马或者设立伪基站的方式,获取用户的短信内容,其中就包括来自银行、第三方支付平台和移动运营商的短信验证码。
除了盗取用户金融账户内的资金外,短信嗅探技术还可以截获移动运营商给手机用户发送的验证码,用来办理各类增值扣费业务,从而盗取手机用户的话费。盗刷银行卡、恶意扣话费犯罪分子“隔空取物”。
国电子技术标准化研究院技术专家何延哲表示,在2G通道下进行的短信和通话信息使用明文传输。为成功劫持信号完成短信嗅探,不法分子有时还会干扰3G和4G信号,让用户“降维”到2G网络状态。
腾讯安全玄武实验室负责人于旸建议,用户可以要求运营商开通VoLTE功能(一种数据传输技术),让短信通过4G网络传输,防范无线监听窃取短信。
于旸表示,在网络安全领域存在一个“不可能三角”,即无法同时实现安全、便捷和廉价三个要素。从利用短信嗅探技术盗刷他人金融账户的案例来看,目前,被多数金融机构采用的基于账户登录密码和短信验证码的“双因子安全认证”虽然方便,但在该环境下有失效风险。
参考资料来源:中华网-手机短信嗅探犯罪:恶意扣话费犯罪分子“隔空取物”