当前位置:首页 > 数码 >

怎么知道自己手机有没有被嗅探(手机防范嗅探最佳方法)

来源:原点资讯(www.yd166.com)时间:2022-12-27 19:44:28作者:YD166手机阅读>>

3级攻击 – 强迫从3G/4G降级到2G

手机待在3G/4G网络中是比较安全的,但是攻击者有办法把手机降级到2G。最简单的一种方法是发射强干扰信号。

怎么知道自己手机有没有被嗅探,手机防范嗅探最佳方法(9)

这种做法直接把3G、4G的路炸了,手机发现走不通,就只好走到2G的路上去。不过要暴力干扰掉所有的3G/4G通道,是需要很大能量的,设备就会非常大,所以黑产用起来会不太方便。

另外一种更高级一点的办法,是再用一个4G伪基站,欺骗手机,“4G网络不能用了啊,到我这个2G网络来吧”,于是手机就乖乖的过去了。

怎么知道自己手机有没有被嗅探,手机防范嗅探最佳方法(10)

这种手法我们在2016年初HITB阿姆斯特丹会议上讲过,后来Seeker在KCon上也讲过

(https://www.leiphone.com/news/201612/IP3S4Z9Z8VwLbfPr.html) 。

最后我们团队还推动了这个问题在标准中的修复,有个很长的故事,可以看这里(http://unicorn.360.com/blog/2017/12/11/3gpp-lte/)。

黑产实力到达3级还是有可能的,只是攻击门槛略高一点。

4级攻击 – 3G/4G中间人攻击

要达到4级攻击,难度就很大了,我们给了7颗星的难度级别,尤其是4G中间人攻击。我们认为目前掌握4级攻击能力的团队,全球应该在个位数!感兴趣的可以看我们团队这篇文章(http://unicorn.360.com/blog/2018/07/03/aLTEr/)。

防御手段

1普通用户

我们来看看普通人手机的防御能力:

  • 长期处于2G,一些老式手机,或者双卡手机其中一张卡是2G,所有电话短信和流量走2G。这种情况连0级攻击都抵挡不了。

  • 长期处于4G,但没有开通VoLTE,电话和短信是走2G通道的。挡不住1级以上的攻击。

  • 长期处于4G,已开通VoLTE,电话和短信是走4G的。挡不住3级以上的攻击,因为有可能被降级。

那么可以采取什么防范措施呢?

1.如果你的手机处于状态B,当地已开通VoLTE业务,请及时开通VoLTE,这可以把你的防御等级提到C级。例如中国移动,可发送KTVOLTE到10086,即可开通。

怎么知道自己手机有没有被嗅探,手机防范嗅探最佳方法(11)

2.如果手机处于状态A,尽可能换4G手机,目前最新款的手机已经开始支持双4G待机。从而提升防御等级到B或C。

3.一些支持防伪基站功能的手机(例如360手机、小米手机、华为手机),对2、3级攻击有一定的防御力,就是说遇到2G伪基站,不容易被骗进去。这个防御方法是,手机会观察这个基站像不像一个伪基站,如果伪基站伪装得特别像真的,也可能蒙混过关。

4.晚上关机,可以防以上所有攻击类型,但万一有其他问题,反而不能及时联络到个人,谨慎选择。

可以看到,普通用户能做的,非常有限。

2运营商

运营商可以做什么呢?

从以上分析可以看出,只要数据流量、通话、短信走3G或者4G通道,安全系数还是比较高的。短板就是2G网络!目前已经有很多国家关闭了2G网络,包括日本、韩国、美国、新加坡等多个国家、地区的20多家运营商已经正式关闭了2G网络。中国的运营商也在努力迁移用户,关闭2G网络。

根据一些报道(http://mobile.163.com/18/0331/10/DE7J382S0011819H.html),3家运营商披露的数据,2017年, 14.44亿的总移动网络用户中,尚有3.99亿2G\3G用户,占比超过27.6%,其中2G用户接近3亿户。这其中有些是手机用户,有些是物联网设备,比如水表电表、共享单车这些。所以2G网络不能随便关闭,还要坚持运营一些年头。

有人会想,那我们能不能让手机只驻留在4G网络中呢。如果你看看手机的“首选网络类型”设置,会发现有几个选项1)4G/3G/2G, 2) 3G/2G, 3)仅2G,可是却没有“仅4G/3G”这样的选项。为什么呢?因为运营商是给用户提供通信管道的,“可用性” (availability)是最重要的,万一你遇到4G/3G网络覆盖不好的地方,总得让你能连上网啊。这就是“可用性”优先于“安全性”的原则。

从5G开始,有一个新特性是,将要给手机操作系统提供更多的信息,告诉手机,这个通信管道的安全性等级,使用了什么加密算法,完整性保护算法等等。这些信息有助于App判断自己当前所处的环境的安全程度。

3互联网公司

大家一定会问,App厂商们呢,京东白条,支付宝这些,难道没有责任吗?我们觉得,App厂商们确实应该承担最大的责任。App厂商们一定要意识到没有绝对安全的管道。

今年年初,在全国信息安全标准化技术委员会(简称TC260)秘书处牵头下,三大运营商和各互联网公司的安全专家们,一起编制了《网络安全实践指南—应对截获短信验证码实施网络身份假冒攻击的技术指引》,提出多项加强身份验证安全性的建议,除短信验证码外还新增了短信上行验证、语音通话传输、常用设备绑定、生物特征识别、动态选择身份验证方式等等诸多二次验证机制。

https://www.tc260.org.cn/upload/2018-02-11/1518337506280068120.pdf

怎么知道自己手机有没有被嗅探,手机防范嗅探最佳方法(12)

栏目热文

如何避免自己手机被嗅探(手机号码被嗅探了怎么办)

如何避免自己手机被嗅探(手机号码被嗅探了怎么办)

来源:北京青年报嫌疑人将伪基站等设备藏在外卖箱中 供图/腾讯守护者计划“一觉醒来,手机里多了上百条验证码,而账户被刷光还...

2022-12-27 19:37:43查看全文 >>

褪黑素维生素b6禁忌(褪黑素维生素b6能长期服用吗)

褪黑素维生素b6禁忌(褪黑素维生素b6能长期服用吗)

自从春节以来,大家节假日一再延长。居家这么多天,当发现小区周边出现确诊新型冠状病毒肺炎(以下简称新冠肺炎)病例时;当自己...

2022-12-27 20:10:13查看全文 >>

b6维生素改善失眠吗(维生素b6 怎么吃治失眠)

b6维生素改善失眠吗(维生素b6 怎么吃治失眠)

作为一个新时代打工人,每天的烦恼很多,除了那些用钱能解决的,还有很多是花钱也不能解决的,比如说失眠。想睡但是睡不着真的太...

2022-12-27 20:08:45查看全文 >>

女性缺乏维生素b表现(维生素b族片的作用及功能)

女性缺乏维生素b表现(维生素b族片的作用及功能)

虽然维生素跟蛋白质和糖类不一样,无法为身体提供所需能量,不过确实新陈代谢必不可少的营养物质。一旦体内缺乏维生素,将会引发...

2022-12-27 19:40:30查看全文 >>

失眠维生素b族最佳服用时间(维生素b族对失眠有效吗)

失眠维生素b族最佳服用时间(维生素b族对失眠有效吗)

维生素B2又名核黄素,是一种水溶性维生素,在体内可转化为黄素单核苷酸和黄素腺嘌呤二核苷酸,均为组织呼吸的重要辅酶,参与糖...

2022-12-27 20:05:50查看全文 >>

有什么办法防止手机嗅探(怎么知道自己手机有没有被嗅探)

有什么办法防止手机嗅探(怎么知道自己手机有没有被嗅探)

近期,“非法短信嗅探”相关案件在全国各地频发。北京市公安局陆续接到报案,有市民反映早上醒来发现手机半夜收到很多验证码和银...

2022-12-27 20:13:25查看全文 >>

手机被嗅探是如何嗅探到的(手机防嗅探最好的办法)

手机被嗅探是如何嗅探到的(手机防嗅探最好的办法)

说起“嗅探”很多人都会觉得陌生,那么什么是嗅探呢?这是一种新型的电信网络犯罪,它通过嗅探器窃取网络和手机信息,盗取用户的...

2022-12-27 19:47:08查看全文 >>

飞行模式防止手机嗅探(手机开飞行模式就安全防嗅探吗)

飞行模式防止手机嗅探(手机开飞行模式就安全防嗅探吗)

封面新闻记者 董兴生 王攀 摄影报道说起来,嗅探犯罪的套路并不复杂,利用相关企业存在的漏洞,只需一套设备、一台电脑就能远...

2022-12-27 19:38:24查看全文 >>

手机不上网可以防止嗅探吗(手机防嗅探最好的办法)

手机不上网可以防止嗅探吗(手机防嗅探最好的办法)

半夜三更,人在家里睡觉,可身边的手机突然开始疯狂地“自动”消费,绑在手机银行卡里的十几万元转眼全没了!这样诡异的遭遇,最...

2022-12-27 20:00:48查看全文 >>

如何防手机嗅探器(手机防嗅探最好的办法)

如何防手机嗅探器(手机防嗅探最好的办法)

没丢手机没丢卡,一觉醒来银行卡里的钱竟然没了!最近经常能看到利用嗅探盗刷银行卡的新闻,小伙伴们是不是有点恐慌,教你如何避...

2022-12-27 20:21:37查看全文 >>

文档排行