害怕被"隔空"截獲驗證短信?中國電信CDMA的好終于體會到了

近期一種名為"GSM劫持+短信嗅探技術"的新型犯罪手段獲得曝光,引發(fā)了社會的廣泛關注。 "幾條奇怪的短信,半輩子的積蓄沒了"、"100 多條驗證碼短信轟炸,一覺醒來錢都沒了"等案件集中爆發(fā),引發(fā)了人們對通信網(wǎng)絡的巨大不信任。不過調查顯示,無論是近期出現(xiàn)的"短信嗅探"還是存在已久的"偽基站"都更"青睞"GSM制式的2G網(wǎng)絡,卻不見CDMA 網(wǎng)絡,例如中國電信用戶"中招",這是為什么呢?

據(jù)南京江寧警方官博8月2日通報,新型偽基站詐騙針對GSM(2G網(wǎng)絡)設計缺陷,不接觸目標手機就能獲得目標手機所接收到的驗證短信,對相關用戶來說基本上無法防范,CDMA用戶則無需擔憂。上海市無線電監(jiān)測站數(shù)據(jù)也顯示,在2016、2017年檢測到數(shù)百臺GSM偽基站,而CDMA偽基站卻尚未見到。

業(yè)內人士分析,對于CDMA用戶來講,鮮有偽裝成中國電信的基站,被"隔空"截獲驗證短信的事件更是幾乎不存在,這主要是由于CDMA網(wǎng)絡在設計初期就考慮到安全性問題,采用了各種先進的保密技術,加之成熟的配套軟件少,所以無論是"劫持者"還是"詐騙者"想要做CDMA網(wǎng)絡偽基站,技術難度都極大。

具體來看,首先中國電信CDMA這張網(wǎng)由軍用轉到民用,沿用了原先的擴頻技術,能夠創(chuàng)造出萬花筒般的碼址變化,將用戶的信號隱藏在多個互不相關的信號道中,通信業(yè)資深分析師康釗形象地指出,"這就像是在巨大的房間里有許多人在說話,想聽每個人在說什么是不現(xiàn)實的。"

其次,CDMA采用了偽隨機碼技術,所使用的PN信號碼址長達42位,共有4.4萬億種排列可能,每次通信后還會立即更換。在如此眾多的碼中去猜測某一組編碼猶如大海撈針,劫持者根本無法定向攻擊網(wǎng)內用戶,更不要說半路發(fā)動"嗅探"截獲驗證短信了。

事實上,CDMA網(wǎng)絡由于其固有的保密特性,不采用額外的加密處理就可抵御一般性的攻擊。通信專家汪志斌指出,偽基站通常是在個人小作坊里開發(fā)生產(chǎn)的,從以往GSM偽基站案例來看,都是分別網(wǎng)購各種模塊自行組裝,技術含量很低。如果想實現(xiàn)CDMA偽基站,還需要軟件來模擬網(wǎng)絡側功能,目前只有GSM有現(xiàn)成軟件,而CDMA還找不到通用軟件,劫持者根本無從入手。

此外,警方表示,"GSM劫持+短信嗅探技術"能夠得逞,"根源還是在于信息泄露!"值得一提的是,不僅沒有GSM劫持的擔憂,中國電信在防范信息泄露方面也很有一手。

據(jù)透露,在網(wǎng)絡安全防護上,中國電信已逐步建成以云計算安全體系、網(wǎng)絡防護體系、安全產(chǎn)品服務體系為基礎的"云、管、端"一體化安全防護體系,并已成功研發(fā)和搭建起數(shù)十種產(chǎn)品和平臺,網(wǎng)內用戶的信息安全上了一道又一道護身符。如此銅墻鐵壁之下,"劫持者"們還能有什么作為呢?

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2018-08-08
害怕被"隔空"截獲驗證短信?中國電信CDMA的好終于體會到了
害怕被"隔空"截獲驗證短信?中國電信CDMA的好終于體會到了,近期一種名為GSM劫持+短信嗅探技術的新型犯罪手段獲得曝光,引發(fā)了社會的廣泛關注。幾條奇怪的短信,半

長按掃碼 閱讀全文