苹果7s可以下载whatsapp
最近多地网友发现,凌晨时分,自己的手机信号突然从4G变成了2G,紧接着收到各类短信验证码,没一会儿银行账户和第三方支付平台里的钱款就凭空蒸发了。这到底是怎么一回事儿?
今年8月,深圳有网友向警方报案称:自己的手机信号在凌晨时分突然从4G变成2G,然后收到了上百条金融机构以及支付宝苹果7s可以下载whatsapp、京东等第三方平台的短信验证码,紧接着相关账户里的钱款被转走。警方经过鉴定认为,这是一种新型的诈骗手段,不法分子通过伪基站以及短信嗅探设备,窃取受害人的短信,盗取钱财。
东南大学网络空间安全学院副教授宋宇波介绍说,不少人的手机号都和支付宝、银行账号关联,并且大多通过短信验证码登录或者操作。不法分子会首先用受害者的手机号尝试登录这些平台账号,登录成功后,当平方发送短信验证码时,不法分子利用设备实施监听,盗取受害人的验证码,从而进行钱财的盗取或者转移。
为什么不法分子要将手机信号从4G变成2G,再盗取钱财呢?宋教授表示,2G通信协议是30年前制定的,受当时的条件限制,该协议存在很大的漏洞。手机短信在2G通道下传输没有任何加密措施,很容易被窃取。宋宇波表示,2G最根本的漏洞就是不会验证基站的合法性,只要不法分子的伪基站参数配置跟运营商的基站参数配置一样的话,手机就会以为伪基站是合法的基站,并进行连接、通信。
对此网上有人建议,只要开通VOLET功能,让手机短信始终通过4G通道传输,就可以避免被不法分子盗取。对此宋教授表示,这种方法理论上可行,但实际上并不能起到太好的效果。“现在我们都用4G,但我们的手机同时也支持2G。攻击者会利用干扰器干扰4G网络,当手机发现连不上4G,就会自动切换到2G。”宋教授说道。
为了防止被手机用户发现,不法分子一般选择在凌晨作案。针对这一特点,宋教授提供了一种简单的防范手段晚上关机。如果用户夜间需要上网不方便关机,还可以选择关闭蜂窝网络,只开通Wifi,也可以避免攻击。同时宋教授还建议,运营商也应当加快淘汰2G网络技术,保障手机用户的通信安全。