成人av在线资源一区,亚洲av日韩av一区,欧美丰满熟妇乱XXXXX图片,狠狠做五月深爱婷婷伊人,桔子av一区二区三区,四虎国产精品永久在线网址,国产尤物精品人妻在线,中文字幕av一区二区三区欲色
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    政企安全 正文
    發私信給周蕾
    發送

    0

    國外也有短信詐騙?Motherboard報告披露針對SMS消息的新型攻擊

    本文作者: 周蕾 2021-03-16 09:12
    導語:運營商是否需要負責?

    Motherboard的一份報告中發現了一種針對SMS消息的新型攻擊。受害者幾乎意識不到,并且似乎受到了電信行業的默許。

    該攻擊似乎與我們的電信詐騙有些相似,它主要針對企業的短信管理服務,將受害者的短信悄悄地重新定向給黑客,讓他們可以訪問通過短信發送的任何雙因素代碼或登錄鏈接。

    有時,提供服務的公司不會向正在重定向的號碼,發送任何形式的征求許可的消息;甚至通知用戶他們的短信現在將發送給其他人。使用這些服務,攻擊者不僅能夠攔截傳入的短信,而且還可以回復。

    Motherboard的記者Joseph Cox讓人成功地對他的號碼實施了攻擊,而攻擊者只花了16美元。當他聯系其他提供短信重定向服務的公司時,其中一些公司報告說他們以前見過這種攻擊。

    據報道,Motherboard所使用的服務商已經修復了該漏洞,但還有很多類似的漏洞——似乎沒有人追究這些公司的責任。

    當被問及此類攻擊可能的發生原因時,AT&T和Verizon向媒體表示,讓他們去與無線行業貿易組織CTIA聯系。

    不過CTIA尚未立即發表評論,但它告訴Motherboard, “沒有跡象表明有任何潛在的威脅,也沒有任何惡意活動使用戶受到影響。”

    黑客發現了許多利用SMS和蜂窩系統獲取他人文本的方法,SIM交換和SS7攻擊之類的方法已經出現數年。不過舊的攻擊辦法下,很容易就能發覺用戶正在受到攻擊:用戶的手機將完全斷開與蜂窩網絡的連接。

    但要識別SMS重定向這種攻擊并不容易,可能要花相當長的時間,用戶才會發現其他人正在收到自己的消息——這就意味著攻擊者有足夠的時間來侵入。

    SMS攻擊的主要問題是,它們可能對用戶的帳戶安全性產生影響。如果攻擊者能夠將密碼重置鏈接或代碼發送到用戶的電話號碼,他們就有機會訪問并進入帳戶。有時也會使用文本消息來發送登錄鏈接,例如Postmates,WhatsApp和Bumble。

    雷鋒網編譯,來源:Verge

    雷鋒網雷鋒網

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說