近期一種名為"GSM劫持+短信嗅探技術"的新型犯罪手段獲得曝光,引發(fā)了社會的廣泛關注。 "幾條奇怪的短信,半輩子的積蓄沒了"、"100 多條驗證碼短信轟炸,一覺醒來錢都沒了"等案件集中爆發(fā),引發(fā)了人們對通信網(wǎng)絡的巨大不信任。不過調(diào)查顯示,無論是近期出現(xiàn)的"短信嗅探"還是存在已久的"偽基站"都更"青睞"GSM制式的2G網(wǎng)絡,卻不見CDMA 網(wǎng)絡,例如中國電信用戶"中招",這是為什么呢?
據(jù)南京江寧警方官博8月2日通報,新型偽基站詐騙針對GSM(2G網(wǎng)絡)設計缺陷,不接觸目標手機就能獲得目標手機所接收到的驗證短信,對相關用戶來說基本上無法防范,CDMA用戶則無需擔憂。上海市無線電監(jiān)測站數(shù)據(jù)也顯示,在2016、2017年檢測到數(shù)百臺GSM偽基站,而CDMA偽基站卻尚未見到。
業(yè)內(nèi)人士分析,對于CDMA用戶來講,鮮有偽裝成中國電信的基站,被"隔空"截獲驗證短信的事件更是幾乎不存在,這主要是由于CDMA網(wǎng)絡在設計初期就考慮到安全性問題,采用了各種先進的保密技術,加之成熟的配套軟件少,所以無論是"劫持者"還是"詐騙者"想要做CDMA網(wǎng)絡偽基站,技術難度都極大。
具體來看,首先中國電信CDMA這張網(wǎng)由軍用轉到民用,沿用了原先的擴頻技術,能夠創(chuàng)造出萬花筒般的碼址變化,將用戶的信號隱藏在多個互不相關的信號道中,通信業(yè)資深分析師康釗形象地指出,"這就像是在巨大的房間里有許多人在說話,想聽每個人在說什么是不現(xiàn)實的。"
其次,CDMA采用了偽隨機碼技術,所使用的PN信號碼址長達42位,共有4.4萬億種排列可能,每次通信后還會立即更換。在如此眾多的碼中去猜測某一組編碼猶如大海撈針,劫持者根本無法定向攻擊網(wǎng)內(nèi)用戶,更不要說半路發(fā)動"嗅探"截獲驗證短信了。
事實上,CDMA網(wǎng)絡由于其固有的保密特性,不采用額外的加密處理就可抵御一般性的攻擊。通信專家汪志斌指出,偽基站通常是在個人小作坊里開發(fā)生產(chǎn)的,從以往GSM偽基站案例來看,都是分別網(wǎng)購各種模塊自行組裝,技術含量很低。如果想實現(xiàn)CDMA偽基站,還需要軟件來模擬網(wǎng)絡側功能,目前只有GSM有現(xiàn)成軟件,而CDMA還找不到通用軟件,劫持者根本無從入手。
此外,警方表示,"GSM劫持+短信嗅探技術"能夠得逞,"根源還是在于信息泄露!"值得一提的是,不僅沒有GSM劫持的擔憂,中國電信在防范信息泄露方面也很有一手。
據(jù)透露,在網(wǎng)絡安全防護上,中國電信已逐步建成以云計算安全體系、網(wǎng)絡防護體系、安全產(chǎn)品服務體系為基礎的"云、管、端"一體化安全防護體系,并已成功研發(fā)和搭建起數(shù)十種產(chǎn)品和平臺,網(wǎng)內(nèi)用戶的信息安全上了一道又一道護身符。如此銅墻鐵壁之下,"劫持者"們還能有什么作為呢?
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- SpaceX被指強迫星鏈對手分享頻譜 美司法部或介入
- 全面擁抱UEC!AMD發(fā)布第三代 DPU Salina :以AI速度交付網(wǎng)絡創(chuàng)新
- 建體系、找方向、樹標桿:中國信通院發(fā)運載力報告,促算力網(wǎng)絡提質(zhì)升級
- 中國衛(wèi)通:高通量衛(wèi)星是航空應急通信網(wǎng)絡建設的核心
- 中國電信:創(chuàng)新驅動,構建“410”應急通信保障體系
- 華為翁文康:量子計算從理論和實用層面都還有很大挑戰(zhàn)
- 量子信息網(wǎng)絡產(chǎn)業(yè)聯(lián)盟秘書長張海懿:構建量子計算自主產(chǎn)業(yè)供應鏈
- 研究報告:70%電信運營商已擁抱GenAI,高于其他行業(yè)
- 超微電腦液冷方案GPU季度出貨量超過10萬個
- 中國聯(lián)通集團市場線機構調(diào)整:成立公眾客戶事業(yè)部
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。