哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

騰訊演示安全漏洞:可冒充銀行等機(jī)構(gòu)向用戶發(fā)送短信

如意 ? 來源:澎湃新聞 ? 作者:陳宇曦 ? 2020-10-27 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

垃圾短信通常是由黑產(chǎn)份子利用非法購買的無線電設(shè)備,建立“偽基站”所發(fā)出,現(xiàn)在,有白帽黑客團(tuán)隊(duì)發(fā)現(xiàn),利用通信協(xié)議漏洞,也可以“制造”垃圾短信效果。

10月24日,在GeekPwn 2020 國際安全極客大賽上,騰訊安全玄武實(shí)驗(yàn)室高級研究員李冠成、戴戈演示了一項(xiàng)最新的5G安全研究發(fā)現(xiàn):利用5G通信協(xié)議的設(shè)計(jì)問題,黑客可以“劫持”同一個(gè)基站覆蓋下的任意一臺(tái)手機(jī)的TCP通訊,包括各類短信收發(fā)、App和服務(wù)端的通信均有可能被劫持。

李冠成和戴戈演示了攻破5G消息(RCS)的過程,以“20201024”的號碼向一臺(tái)指定的手機(jī)發(fā)送了一條消息。

實(shí)際上,消息不僅僅是可以以“20201024”的號碼發(fā)出,而是可以模仿任意號碼。

據(jù)騰訊方面介紹,這一漏洞意味著,用戶收到一條顯示為“955**”的銀行短信或者App消息推送有可能來自未知的惡意用戶,黑產(chǎn)團(tuán)伙可以利用這個(gè)漏洞實(shí)施多種形式的攻擊,例如偽造銀行向受害者發(fā)送短信告知異常交易,引導(dǎo)受害者去點(diǎn)擊一個(gè)鏈接,實(shí)際上這個(gè)鏈接被植入木馬,可以竊取受害者銀行卡信息;也有可能偽造受害者的手機(jī)號向其家人發(fā)短信,提出轉(zhuǎn)賬或者其他要求;甚至劫持任意HTTP訪問,造成用戶賬號密碼等敏感信息泄露。

據(jù)玄武實(shí)驗(yàn)室透露,這項(xiàng)漏洞是通信協(xié)議漏洞,不依賴于任何特定設(shè)備或者網(wǎng)絡(luò)環(huán)境,只要攻擊者和被攻擊者處于同一個(gè)基站覆蓋下就可以完成攻擊,并且整個(gè)過程用戶側(cè)毫無感知。5G、4G、3G通信協(xié)議中均存在這個(gè)漏洞。

“這個(gè)問題影響世界上所有的手機(jī),”騰訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人于旸告訴澎湃新聞(www.thepaper.cn)記者,“4G5G下跑的RCS都是可以被劫持,實(shí)際上(利用這一漏洞)可以‘劫持’4G和5G下任何的網(wǎng)絡(luò)通信?!?/p>

“隨著通信技術(shù)的升級換代,從整體上看5G通訊在安全性上有了更大的保障,但并不意味著我們可以對5G安全問題掉以輕心?!彬v訊安全玄武實(shí)驗(yàn)室高級研究員李冠成表示。

“我們會(huì)通知信息安全主管部門,然后也會(huì)跟相關(guān)的標(biāo)準(zhǔn)組織知會(huì)這件事情?!庇跁D表示。

不過,對于普通用戶來說可能不必過多擔(dān)心。于旸認(rèn)為,該漏洞攻破的技術(shù)難度“相當(dāng)之大”,“在我們實(shí)驗(yàn)室歷史研究里,這個(gè)算是比較難的?!闭劶奥┒吹陌l(fā)現(xiàn)過程,騰訊安全玄武實(shí)驗(yàn)室高級研究員李冠成和戴戈稱,5G的標(biāo)準(zhǔn)文檔量非常大,如何從數(shù)千萬字的海洋里發(fā)現(xiàn)漏洞,是非常困難的事情。

發(fā)現(xiàn)漏洞,然后將其公布給廠商修復(fù),以免“黑帽黑客”從中盜取信息、牟利,這是“白帽黑客”的工作日常。每年的GeekPwn國際安全極客大賽會(huì)匯集大批白帽黑客,在本次比賽中,挑戰(zhàn)者演示了自制雷達(dá)干擾自動(dòng)駕駛的汽車等場景。

碁震KEEN公司創(chuàng)始人、GeekPwn大賽發(fā)起創(chuàng)辦人王琦在大會(huì)上表示,“極客不應(yīng)該是黑色的,也不應(yīng)該是神秘的。極客其實(shí)像醫(yī)務(wù)工作者一樣,通過提前發(fā)現(xiàn)漏洞來避免問題。我相信極客可以用自己的好奇心去發(fā)現(xiàn)未知的缺陷,可以用自己的責(zé)任感去吹響提醒的號角?!?br /> 責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6447

    瀏覽量

    140244
  • 短信
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    13178
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17180
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    ,通俗地說,就是防止車輛被黑客入侵、篡改、控制的一套技術(shù)體系和管理體系。黑客入侵車輛控制系統(tǒng)、篡改儀表數(shù)據(jù)、竊取用戶隱私,甚至影響制動(dòng)、轉(zhuǎn)向關(guān)鍵功能,直接威脅駕乘安全。 2.2 核
    發(fā)表于 04-21 13:03

    芯盾時(shí)代助力江蘇長江商業(yè)銀行構(gòu)建身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)江蘇長江商業(yè)銀行!芯盾時(shí)代用戶身份與訪問管理(IAM)以零信任安全為理念,通過全局身份統(tǒng)一治理,統(tǒng)一身份認(rèn)證,多云與AI場景適配,權(quán)限管理和安全審計(jì)
    的頭像 發(fā)表于 03-11 16:57 ?1193次閱讀

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是一個(gè)代碼注入安全漏洞,但由于它唯一可能造成的傷害就是可以被用來獲取棧中的數(shù)據(jù),所以它還是可以被原諒的。 如果位于那里的是敏感數(shù)據(jù)(如密碼或證書密鑰),情況就會(huì)變得很糟;而且由于攻擊者還可
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1364次閱讀

    物聯(lián)網(wǎng)短信實(shí)戰(zhàn):SMS庫收發(fā)功能速成來啦!

    功能: 異步發(fā)送短信 同步發(fā)送短信 設(shè)置新短信回調(diào)函數(shù) 設(shè)置長短信自動(dòng)合并模式 清除長
    的頭像 發(fā)表于 10-21 17:09 ?949次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>短信</b>實(shí)戰(zhàn):SMS庫收發(fā)功能速成來啦!

    芯盾時(shí)代助力遂寧銀行破解金融業(yè)務(wù)安全痛點(diǎn)

    芯盾時(shí)代中標(biāo)遂寧銀行!芯盾時(shí)代基于零信任安全理念,通過自研的零信任企業(yè)安全產(chǎn)品線,為客戶構(gòu)建覆蓋用戶身份全生命周期、API應(yīng)用全鏈條的動(dòng)態(tài)防護(hù)體系,為遂寧
    的頭像 發(fā)表于 09-16 14:04 ?900次閱讀

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1252次閱讀

    科普|北斗短報(bào)文和北斗短信的區(qū)別,專業(yè)干貨文章

    近日,北方大部分地區(qū)短強(qiáng)降雨引起了局部地區(qū)的洪澇災(zāi)害,中國移動(dòng)宣布提供免費(fèi)一個(gè)月的北斗短信服務(wù),中國移動(dòng)的部分機(jī)型用戶,可以開通北斗短信服務(wù),沒有任何手機(jī)信號的情況下,也可以發(fā)送20個(gè)
    的頭像 發(fā)表于 08-05 11:30 ?2879次閱讀
    科普|北斗短報(bào)文和北斗<b class='flag-5'>短信</b>的區(qū)別,專業(yè)干貨文章

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對 AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞機(jī)構(gòu)在調(diào)研樣本中占
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    LuatOS短信功能全解析:技術(shù)原理與運(yùn)行邏輯

    想要了解短信如何在LuatOS上高效運(yùn)行?本文將拆解其airsms.lua文件技術(shù)架構(gòu),從通信協(xié)議到代碼實(shí)現(xiàn),逐層揭示短信功能的完整運(yùn)作流程與核心邏輯。 ? 一、發(fā)送短信 LuatOS
    的頭像 發(fā)表于 07-03 15:25 ?809次閱讀
    LuatOS<b class='flag-5'>短信</b>功能全解析:技術(shù)原理與運(yùn)行邏輯

    解碼LuatOS:短信功能的底層運(yùn)作機(jī)制

    在LuatOS上到底怎么運(yùn)作的。 ? 一、發(fā)送短信 LuatOS中已經(jīng)將短信發(fā)送功能封裝為:sms.send()函數(shù) 只需調(diào)用該函數(shù),寫入要發(fā)送
    的頭像 發(fā)表于 06-27 18:05 ?796次閱讀
    解碼LuatOS:<b class='flag-5'>短信</b>功能的底層運(yùn)作機(jī)制

    芯盾時(shí)代中標(biāo)廣州農(nóng)村商業(yè)銀行 共建統(tǒng)一用戶管理新生態(tài)

    、風(fēng)險(xiǎn)檢測響應(yīng)能力,保障廣州農(nóng)商銀行及其下屬銀行的業(yè)務(wù)安全。 廣州農(nóng)商銀行立足廣州,輻射全國,不斷探索金融創(chuàng)新,朝著“成為國內(nèi)一流商業(yè)
    的頭像 發(fā)表于 06-10 10:25 ?1200次閱讀

    安全與節(jié)能兼得,安科瑞銀行安全用電方案讓銀行用電更安心

    一、引言 隨著金融行業(yè)的快速發(fā)展,銀行營業(yè)網(wǎng)點(diǎn)、數(shù)據(jù)中心場所的用電設(shè)備日益增多,用電負(fù)荷不斷攀升,對用電安全管理提出了更高要求。一旦發(fā)生電氣火災(zāi)、漏電
    的頭像 發(fā)表于 05-13 16:44 ?747次閱讀
    <b class='flag-5'>安全</b>與節(jié)能兼得,安科瑞<b class='flag-5'>銀行</b><b class='flag-5'>安全</b>用電方案讓<b class='flag-5'>銀行</b>用電更安心

    小馬智行與騰訊云達(dá)成戰(zhàn)略合作,打通微信應(yīng)用Robotaxi入口

    用戶端的產(chǎn)品形態(tài)和業(yè)務(wù)場景,為L4級自動(dòng)駕駛產(chǎn)品的商業(yè)化落地提速。 騰訊云與小馬智行將探索 在微信端內(nèi)的“出行服務(wù)”入口及騰訊地圖應(yīng)用內(nèi),打通小馬智行Robotaxi服務(wù) ,讓廣大
    的頭像 發(fā)表于 04-25 10:24 ?1095次閱讀
    娱乐| 中牟县| 博白县| 临湘市| 榆林市| 宁武县| 平顺县| 江源县| 外汇| 金山区| 土默特右旗| 科技| 青铜峡市| 洞口县| 永吉县| 淳安县| 凤台县| 上犹县| 杨浦区| 屏东市| 什邡市| 高青县| 清徐县| 陕西省| 深圳市| 临猗县| 元谋县| 安吉县| 吕梁市| 剑川县| 金乡县| 神池县| 昆明市| 横峰县| 哈密市| 宜丰县| 封丘县| 昌黎县| 霍邱县| 延津县| 清水河县|