骇客利用电信业者SS7协定漏洞破解双因素认证手机用户的银行帐户遭盗领一空
德国媒体Süddeutsche Zeitung本周披露,有骇客开採了被电信业广泛採用的第七号发信系统(Signaling System Number 7,SS7)协定,在德国营运的西班牙电信(O2-Telefonica)证实已有部份用户的银行帐户因此被骇客盗领一空。
1975年问世的SS7为国际电信联盟(ITU)所推荐的信令系统标準,它可建立或拆除全球大多数PSTN的通话,亦支援号码可携或文字简讯等功能,也允许不同电信业者之间的业务交换,估计全球已有超过800家电信业者採用。
早在2008年就有人质疑SS7的安全性,但当时并未受到重视;德国研究人员则在2014年公开展示SS7的攻击行动,可自远端窃取手机的语音通讯、简讯、转接电话,或是追蹤手机位置;美国民主党众议院议员Ted Lieu也在去年登上美国电视节目《六十分钟》(60 Minutes),亲自示範骇客如何只知道他的电话号码就能窃听他的手机,并呼吁各界应严加防範。
然而,也许所有的警告都不如一次真实的骇客行动来得警世。根据报导,骇客在今年1月就藉由SS7的安全漏洞破解了手机用户所使用的双因素认证,拦截了银行传送给手机用户的行动交易认证码(mobile transaction authentication number,mTAN),以将手机用户帐户中的金额转出,且已有许多西班牙电信的用户受害。
此一骇客行动分为两个阶段,骇客要先以银行木马感染受害者的电脑,取得登入银行帐户的密码,并确定帐户余额,过去骇客要将金额转出时通常是要複製受害者的SIM卡,现在则可直接藉由SS7的漏洞自远端拦截银行传送到手机上的mTAN,并将余额转至骇客指定的帐户中。德国媒体或西班牙电信并未公布受害人数或损失金额。
由于SS7广受全球电信业者的支援,因此相关攻击行动的风险也是全球性的。Lieu在得知此事后旋即发表声明,表示只要受到基于文字之双因素认证保障的帐号皆曝露在风险中,他将督促国会立即举办听证会以要求电信产业及联邦通讯委员会(FCC)修补此一问题。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)