IT之家6月21日消息 央視新聞消息,近日警方調(diào)查后發(fā)現(xiàn),有犯罪分子利用模擬基站信號,攔截手機(jī)驗證短信,不用被害人配合即可刷空個人銀行卡。
IT之家了解到,警方透露稱犯罪分子首先在被害人居住的范圍內(nèi)嗅取到被害人的動態(tài)支付驗證碼,之后再將動態(tài)驗證碼發(fā)給洗錢通道就將被害人的錢支付出來了。
事后據(jù)被捉獲得犯罪分子介紹,首先將一部摩托羅拉118的手機(jī)改造成一個天線系統(tǒng),再配合上特定的優(yōu)盤系統(tǒng),在電腦打開后即可模仿基站信號攔截(相當(dāng)于嗅取)探測到周圍手機(jī)的短信。他表示,實名注冊信息很多時候是圖方便,忘記密碼時候可以通過短信驗證碼登錄,但這種方式也讓犯罪分子有機(jī)可乘。
據(jù)業(yè)內(nèi)人士透露,因為加密技術(shù)相對而言較為簡單,當(dāng)?shù)?G網(wǎng)絡(luò)的時候嗅探技術(shù)在中間截獲數(shù)據(jù)包并將其解開即可。同時她也提到,目前現(xiàn)有App所采用的手機(jī)+驗證碼的通行方式仍存在安全隱患。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。