首页/随笔杂谈/ 关于资金盗刷 短信劫持背后的一些技术说明

关于资金盗刷 短信劫持背后的一些技术说明

作者:神奇   分类:随笔杂谈   时间:2018-08-04 19:22:36  标签:


盗刷背后的技术都说的一知半解,包括那个公安WB说的都不对!!

盗刷并不用熟人,当然熟人更好! 但一定要在盗刷时距离的近。
生人:嗅探获取手机号,这个过程必须要受害人开机! 距离的近。
熟人:直接获得手机号。

到此获取手机号结束,开始盗刷,从盗刷开始再无论受害人开不开机,都没有任何防御作用。

1.只有gsm 2G网络可以截取短信, cdma的2G网络即便有人说有伪基站影响(cdma理论上是无解的,但是有人说国内的cdma鉴权功能被阉割了),cdma的伪基站也无法截获短信(截获的概率是40亿分之一),只能是伪基站给手机发送垃圾短信而已。

2. 公安WB说lte,cdma等4G会收影响是错的,仅仅只有中国移动的lte回受到影响。而cdma只会降级到2G,但没有风险,原因是上一条!
技术原理:
移动4G---gsm 2G  
联通4G---wcdma 3G  只有极端情况下才会到gsm 2G,这时联通=移动,但是这种情况不多见。
电信4G---cdma 2G

解决方案:不用移动定制机,开通volte后,锁定仅仅4G待机。 这个时候即使黑客压制4G信号,受害人也只是手机没信号,但不会到gsm从而被嗅探。
为啥说不用移动定制机呢,因为4G回落还有一种方案,就是单卡双待技术,任何时候通话短信都是2G,上网4G。 这个时候上述方法锁定4G无用。


从获得手机号后,盗刷后面就没有任何值得讲的了 ,因为黑客手机=受害人手机,你什么短信都它能收到,通过短信找回密码,他什么都知道了。
只是这时他还不能知道你身份证号,这时就是WB中提到的所谓撞库 或者 干脆熟人 直接知道了。

到这一步它已经得到你的手机号+手机接受短信的功能+身份证号,甚至如果是熟人或者内鬼,还可能有你的手持身份证。
所以拿走你的所有  一点都不奇怪!
温馨提示如有转载或引用以上内容之必要,敬请将本文链接作为出处标注,谢谢合作!

评论:

发表评论:

code