百科问答小站 logo
百科问答小站 font logo



为什么现在大部分密保都是靠手机号确认身份,运营商的SIM卡系统很难被入侵吗? 第1页

  

user avatar   yang-leonier 网友的相关建议: 
      

自己去Google一下SS7 attack,可以让你大开眼界。这技术神乎其神,好像在国内都没有多少人敢公开讨论,毕竟涉及到电信运营商的核心网,这个网并不完全是IP网,对于国际互联网来说几乎是透明的,一般人除非里外勾结,否则很难接触到,而且即使没拿来搞诈骗、盗窃或者信用卡诈骗之类,搞了也会涉嫌破坏电信设施罪。

有一段时间针对德意志银行用户的钓鱼攻击,黑客就通过SS7攻击德国某运营商的短信中心服务器,并与钓鱼网站服务器进行联动而成功实现了在运营商端拦截短信验证码。

国内有用户明明卡在自己手上,却出现了手机号码一小时内漫游到跨度一两万公里距离的多个不同国家(哈萨克斯坦、乌克兰、英国等)的运营商网络、在不知情的情况下拨打高额收费电话导致欠费十几万的事件。这可能就是国外搞这种攻击的高手干的。




  

相关话题

  在有关部门的要求下,知乎官方会依法取匿吗? 
  如何看待纽交所宣布不计划对三家中国电信企业摘牌?意味着什么? 
  asp.net mvc FormsAuthenticationTicket 如何防御cookie胁持? 
  情色网站把服务器放在香港或者美国,警察除了封域名ip,能抓他们吗? 
  全面普及 HTTPS 有意义吗? 
  XcodeGhost 事件会造成什么影响? 
  小米移动的联通制式卡是属于移动的运营商还是属于联通的运营商? 
  普通民众应该如何防范 GSM 劫持和短信嗅探所带来的安全隐患? 
  北朝鲜和公海打鱼买什么样的全频段手机? 
  网络安全是不是包含了很多板块? 

前一个讨论
显卡一定要买满血的吗?
下一个讨论
如何评价 12 月 20 日发布的 iQOO Neo 系列新品?有哪些亮点和不足?





© 2025-04-17 - tinynew.org. All Rights Reserved.
© 2025-04-17 - tinynew.org. 保留所有权利