说到黑客,公众的第一反应肯定是想到电脑屏幕上不断滚动的代码和永远看不清楚的数字。
,每个人都会认为黑客是一个非常神秘的群体。他们的技能非常高。他们可以随便写一个脚本侵入五角大楼,一旦进入汽车,整栋大楼的摄像头就可以被控制。
,当然,大多数公众对黑客形象的概念来自电影和电视剧,它们把黑客形象视为艺术创作的理所当然。
,事实上,黑客并不像人们想象的那么神秘。你在街上看到的小学生可能是黑客。办公楼里的普通办公人员是黑客。即使是开着大货车去买蔬菜的油腻腻的中年人也是黑客。
,虽然黑客在现实生活中没有电影和电视剧中那么引人注目,但这些人的想法可以说是非常独特的。
,以老师傅为例。每个人都认为老师傅是个油腻腻的秃头中年人,但事实上他不是。老师傅不仅不老不秃,而且风骚轻浮。他偶尔会谈到妹妹泡泡。唯一的缺点是他喜欢抽烟喝酒,所以他只需要烫发。我也说服不了他。
,黑客注意逆向思维。有时候你认为需要花很多时间去解决的事情只需要“一把锤子”。就像下面这张照片。
,我以前写过几次关于偷刷子的事。只不过是用一些工具把磁条卡上的磁条信息复制到另一张白卡上,从而实现对刷子的盗窃。
,如果需要黑客,这种方法相当于物理攻击。
,物理攻击简单粗暴,通常不涉及太多技术手段,但在关键时刻会产生意想不到的效果。
,与物理攻击相比,那些真正使用黑客技术做坏事的人才是真正的SAO操作。
,以前手机支付不是很流行,大家都用银行卡,但是随着微信支付宝的发展,现在只能绑定银行卡消费了。因此,它慢慢地导致了传统被盗刷行业的衰落。
,但是这些黑人工人的思想是如此的风骚,如果他们不擅长物理,他们会找到另一条出路。因此,它们不同于肆意传播的传统偷刷方法。
,你能想象不碰对方的手机就能获取对方的短信内容,最后用短信验证码实现银行卡刷卡吗?
,One
,两天前,我在郑州一个居民区附近看到一则新闻,十几个居民发现当他们醒来时,他们银行卡里的钱不见了。
,经过调查,警方发现这是一个出现在附近的“嗅探装置”。通过这种“嗅探”装置,犯罪团伙可以劫持附近居民的短信,并从受害者的卡里偷钱。
,因为这些犯罪团伙通常在清晨犯罪,受害者往往无法在第一时间发现他们。经过调查和核实,仅在十天多一点的时间里,受害者的银行卡就被10多万人偷了。
,去年也发生了同样的事情。该党半夜起床,发现他的手机收到了几个验证码。据发现,京东的付款已经开出了一张白条,转账金额超过1万元.
,也许你有一点好奇,到底是什么“嗅探装置”能在没有人注意到和不碰对方手机的情况下偷别人的钱。
,事实上,我们还报告了对嗅探设备的调查。这里的“嗅探设备”是指“GSM劫持短信嗅探技术”,可以实时获取用户的短信内容,然后根据内容筛选出有用的信息进行窃取、刷洗或欺诈。
,是的,设备看起来是这样的。
,改装后的老摩托罗拉仍然无法以低调的外表隐藏其风骚的核心。它很沉稳,但有点霸道。
,这个设备最早来自一家黑人制造商。除了设备之外,还有支持教程、编译环境和补丁。
,那时,我和我的老主人通过实验真正恢复了实施过程。
,以下是当时的记录。
,至于实现原理,其实很简单。
,以前,手机基本上是2G移动通信,所以当时,有些人会购买设备来建立“伪基站”,然后冒充运营商来
, ,当伪基站运行时,用户的移动电话信号将被强制连接到设备,并且不能连接到公共网络,这将影响用户的正常使用。
,例如:就像一个美丽的女人正在和一个真正的基站约会一样,突然一个开着法拉利的假基站走过来,向这个美丽的女人抛媚眼说,“你看见我的车了吗?跟我来。”
,这时,美丽的女人甩开了真基站的手,钻进了假基站的法拉利。
,这种现象相当于嗅探设备(sniffing equipment),它可以检测到该基站区域内所有用户收到的短信,然后劫持受害者的短信,而受害者并不知道。
,但是这种设备通常有一个缺点,那就是距离。
,基站一般有一定的范围,只能为这个范围内的手机用户服务。理论上,这种嗅探装置只能到达30-300米的距离。
,当骗子嗅到受害者手机上的短信时,他会通过筛选,留下一些有用的短信供下次操作使用。
,例如,当诈骗犯劫持了运营商发送的短信时,将链接复制到浏览器,然后点击内部查看所有者的手机号码。
,掌握对方真实姓名的手机号码后,他可以使用对方的手机号码和验证码登录方法登录各种平台,然后通过嗅探方法“窥探”验证码实现登录。
,此外,如果知道对方的真实手机号码,就不难知道对方的身份证号码。
,所以受害者在事件中被盗并被盗,也就是说,他的银行账户是通过远程登录转移的。
,但说实话,这种嗅探技巧实际上非常有限。首先,它必须靠近受害者才能完成。此外,该设备只能嗅探短消息的内容,但不是100%可用。
,还必须满足以下条件:受害者手机开机,信号处于2G模式,手机处于静止状态,掌握受害者身份证号码等个人信息,只支付密码,没有指纹或其他验证。
,有些人可能会问,支付宝和微信被盗了吗?
,事实上有,但这个概念远低于银行卡被盗和被盗的风险,因为支付宝安全实验室(Alipay Security Laboratory)有一套风控系统,可以实时识别“嗅探”风险并加以拦截。
,即使刷子被偷的可能性很小,也不要担心。支付宝承诺“你敢付,我敢赔”:如果账户被盗,可以得到全额赔偿。
,虽然这种嗅刷盗窃事件已经出现很长时间了,但很多人仍然不知道它是如何实现的。所以今天我们要让它流行起来,这样我们才能更好地保护我们的隐私。
,当你发现你的手机信号突然从4G下降到2G时,你应该注意这个时候。附近可能有人使用设备对手机信号进行频率下降攻击。此时,您可以立即启动飞行模式。因为手机信号在飞行模式下不能被劫持。
,如果你遇到这种类似的情况,不要惊慌,迅速冻结你的银行卡,及时报警,做好最大限度的止损工作。
,事实上,没有必要在这种情况下惊慌失措。毕竟,你的银行卡里没有多少钱。