國外SMS短信詐騙新型攻擊方式被曝光:與電信詐騙相似

            發布時間:2021-03-16 09:49:18  |  來源:雷鋒網  

            Motherboard 的一份報告中發現了一種針對 SMS 消息的新型攻擊。受害者幾乎意識不到,并且似乎受到了電信行業的默許。

            該攻擊似乎與我們的電信詐騙有些相似,它主要針對企業的短信管理服務,將受害者的短信悄悄地重新定向給黑客,讓他們可以訪問通過短信發送的任何雙因素代碼或登錄鏈接。

            有時,提供服務的公司不會向正在重定向的號碼,發送任何形式的征求許可的消息;甚至通知用戶他們的短信現在將發送給其他人。使用這些服務,攻擊者不僅能夠攔截傳入的短信,而且還可以回復。

            Motherboard 的記者 Joseph Cox 讓人成功地對他的號碼實施了攻擊,而攻擊者只花了 16 美元。當他聯系其他提供短信重定向服務的公司時,其中一些公司報告說他們以前見過這種攻擊。

            據報道,Motherboard 所使用的服務商已經修復了該漏洞,但還有很多類似的漏洞——似乎沒有人追究這些公司的責任。

            當被問及此類攻擊可能的發生原因時,AT&T 和 Verizon 向媒體表示,讓他們去與無線行業貿易組織 CTIA 聯系。

            不過 CTIA 尚未立即發表評論,但它告訴 Motherboard,“沒有跡象表明有任何潛在的威脅,也沒有任何惡意活動使用戶受到影響。”

            黑客發現了許多利用 SMS 和蜂窩系統獲取他人文本的方法,SIM 交換和 SS7 攻擊之類的方法已經出現數年。不過舊的攻擊辦法下,很容易就能發覺用戶正在受到攻擊:用戶的手機將完全斷開與蜂窩網絡的連接。

            但要識別 SMS 重定向這種攻擊并不容易,可能要花相當長的時間,用戶才會發現其他人正在收到自己的消息——這就意味著攻擊者有足夠的時間來侵入。

            SMS 攻擊的主要問題是,它們可能對用戶的帳戶安全性產生影響。如果攻擊者能夠將密碼重置鏈接或代碼發送到用戶的電話號碼,他們就有機會訪問并進入帳戶。有時也會使用文本消息來發送登錄鏈接,例如 Postmates,WhatsApp 和 Bumble。

            關鍵詞: 短信詐騙 電信詐騙

             

            關于我們 - 聯系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經過本站允許,請勿將本站內容傳播或復制.

            聯系我們:435 226 40@qq.com

            666精品国产精品亚洲| 久久久久久亚洲精品成人| 911精品国产亚洲日本美国韩国| 亚洲人成人无码网www国产| 亚洲AV无码一区二区乱子仑| 亚洲一区二区三区成人网站| 97久久国产亚洲精品超碰热| 亚洲偷自精品三十六区| 亚洲人成人网毛片在线播放| 国产精品亚洲四区在线观看| 久久夜色精品国产噜噜亚洲a| 亚洲三级在线观看| 亚洲色大情网站www| 亚洲AV无码AV日韩AV网站| 国产精品亚洲AV三区| 亚洲 综合 国产 欧洲 丝袜| 国产精品亚洲专区在线播放| 亚洲第一页综合图片自拍| 亚洲日韩国产一区二区三区| 国产AV无码专区亚洲AWWW| 永久亚洲成a人片777777| 日韩亚洲一区二区三区| 人人狠狠综合久久亚洲婷婷| 亚洲电影中文字幕| 亚洲视频国产精品| 亚洲中文字幕日本无线码| 亚洲午夜无码久久久久小说 | 亚洲精品国产综合久久久久紧| 成人亚洲国产va天堂| 亚洲Av永久无码精品黑人| 亚洲第一成人影院| 日日噜噜噜噜夜夜爽亚洲精品| 国产成人A人亚洲精品无码| 亚洲伊人tv综合网色| 亚洲国产精品日韩在线观看| 亚洲中文字幕一二三四区| 校园亚洲春色另类小说合集 | 亚洲国产成人精品无码一区二区| 国产精品亚洲四区在线观看| 小说专区亚洲春色校园| 亚洲一级特黄大片无码毛片|