“幽灵”接线员——有些手机信息你可能永远都收不到
   来源:央视网     2020年11月09日 06:32

央视网消息:近日,聚焦网络安全技术的“2017黑帽大会”在美国拉斯韦加斯举行。大会上,智能手机的信息安全隐患问题成为人们关注的焦点,比如,不法分子甚至可以只通过你的手机号码就能“劫持”你的手机。

图片中显示的就是信息安全专家模拟不法分子通过移动运营商网络中的漏洞,劫持用户手机网络的过程,非法攻击者只需要一个手机号, 在发起攻击后60秒的时间里,就可以悄无声息劫持一部手机的通讯网络,从而成为你手机背后的“幽灵”接线员。

信息安全技术人员杨卿说,这时候有人给受害人打电话,可能接的人就是我而不是受害人,受害人的手机不会有任何来电显示,不会有任何提醒,这个时候有人给受害人发短信,收到短信的人也是我,我们可以利用这个漏洞让受害人有选择性地收到这条短信,或者永远都收不到这条短信。

随着手机与互联网的融合,很多支付平台、银行、邮箱等网络平台,都是通过发送验证码到手机上,来完成支付或者密码重置,而这也意味着不法分子可以利用这一漏洞,随意重置用户网站平台上的各种密码。

信息安全技术人员杨卿说,比如邮箱,很多国内国外邮箱在忘记密码的时候要通过重置密码来设置,邮箱重置密码要么就是密码问题,要么就是通过短信。其实现在很多时候,都是通过绑定手机后通过短信来验证,这样的时候还是利用这个漏洞。我其实可以随意重置我想重置人的密码,因为我只需要知道你的手机号。

受害人 手机 密码