8月13日消息,據(jù)媒體報(bào)道,谷歌本月初發(fā)出警告,建議Android用戶禁用2G網(wǎng)絡(luò)連接,以防范新型短信詐騙攻擊。
谷歌強(qiáng)調(diào),目前嚴(yán)重的短信攻擊并非通過(guò)正規(guī)的蜂窩網(wǎng)絡(luò)進(jìn)行,而是完全不受運(yùn)營(yíng)商控制的。這些攻擊可以通過(guò)偽基站等手段,強(qiáng)制將手機(jī)降級(jí)到2G網(wǎng)絡(luò),進(jìn)而實(shí)施釣魚(yú)、惡意軟件傳播等犯罪活動(dòng)。
2G網(wǎng)絡(luò)指的是GSM網(wǎng)絡(luò),1991年問(wèn)世,都是31年前的技術(shù)了,當(dāng)年的大哥大時(shí)代就是2G網(wǎng)絡(luò)的標(biāo)志,該技術(shù)問(wèn)世時(shí)業(yè)界對(duì)安全的考慮不多,加密技術(shù)也不太好。
在當(dāng)今智能手機(jī)普遍采用4G乃至5G高速網(wǎng)絡(luò)的時(shí)代背景下,大多數(shù)用戶已鮮少體驗(yàn)到2G網(wǎng)絡(luò)的緩慢與不便。然而,正是這份“遺忘”的角落,成為了不法分子窺伺的溫床。盡管許多主流運(yùn)營(yíng)商已逐步淘汰2G網(wǎng)絡(luò),但智能手機(jī)仍保留有連接這一老舊網(wǎng)絡(luò)的能力,這一設(shè)計(jì)初衷的便利性,卻不幸成為了安全漏洞之一。
攻擊者利用這一漏洞,通過(guò)搭建偽基站,模擬運(yùn)營(yíng)商的5G信號(hào),誘導(dǎo)周邊設(shè)備接入其精心構(gòu)造的陷阱網(wǎng)絡(luò),隨后迅速將目標(biāo)設(shè)備降級(jí)至易受攻擊的2G環(huán)境。由于2G網(wǎng)絡(luò)缺乏必要的雙向認(rèn)證機(jī)制,攻擊者幾乎可以無(wú)障礙地發(fā)送偽裝成銀行、政府機(jī)構(gòu)等可信來(lái)源的釣魚(yú)鏈接或惡意軟件,極大地增加了用戶上當(dāng)受騙的風(fēng)險(xiǎn)。
值得注意的是,此類利用偽基站實(shí)施的短信詐騙攻擊并非空穴來(lái)風(fēng),而是現(xiàn)實(shí)生活中頻繁上演的真實(shí)案例。犯罪分子或購(gòu)買(mǎi)現(xiàn)成的偽基站設(shè)備,或自行組裝,將其轉(zhuǎn)化為實(shí)施犯罪的強(qiáng)大工具,對(duì)公共安全和個(gè)人隱私構(gòu)成了嚴(yán)重威脅。
為積極應(yīng)對(duì)這一嚴(yán)峻挑戰(zhàn),谷歌特向廣大Android用戶發(fā)出倡議:立即采取行動(dòng),前往手機(jī)“設(shè)置”中的“網(wǎng)絡(luò)與互聯(lián)網(wǎng)”部分,找到“SIM卡”選項(xiàng),手動(dòng)關(guān)閉2G網(wǎng)絡(luò)連接。
本文鏈接:http://m.morphism.cn/news41555.html谷歌呼吁安卓用戶禁用2G網(wǎng)絡(luò):以防范新型短信詐騙