登陆注册
50917200000101

第101章 测试发现的安全问题(一更)

本来大规模测试,林奇主要是测试这个软件的稳定性,还有并发和负载什么的。

他并不认为别人真的能测试出来什么bug,这是源于他的自信,但是后来发生的一件事让林奇改变了看法。

这件事还要从林奇开发的虚拟粒子软件说起,这款软件注册的时候,需要填写邮箱,密码还是和以前的密码一样只是简单的普通的数字字母组合密码。

现在所有的软件登录时候,要么就是自己输入密码,要么就是根据手机号下发一个动态验证码,这两种方式。

本来这样是没有什么问题的,但是现在林奇却要发布的是量子通讯技术,本身量子通讯就是以安全而闻名,所以量子通信本身是很安全的。

但有人提出了一个问题——通信本身是安全的,但是如果账号不安全,别人直接盗取了这个账号,那是不是就不太安全了。

第二智慧团队收到了这个反馈之后,一众开发人员都在思考这个问题,这确实是一个问题,如果别人通过这种釜底抽薪的方式确实很难防。

就像现在的区块链技术,本身很安全,如果比特币在你的钱包里面别人是弄不走的,但是别人并没有把你的比特币盗走,而是直接盗走了你的钱包。

最后大家对这个登录做了一次改进,不是用传统的密码,而是用人脸识别,登录这个虚拟粒子的时候,不向普通的app登录那样,还需要输入账号的名字,只是在密码那里可以刷脸登录。

这次采用的方式是直接刷脸,然后从数据库里找到那条记录,如果一个人有多个账号,就会让用户选择登录哪个账号。

其实比起账号密码,手机验证码也可以,但是用手机有一个更加危险的问题。

有一个新闻《新型诈骗|很多人!莫名收到短信验证码,一觉醒来钱没了……》,没有丢手机,没有丢手机卡,没有丢银行卡,没有丢各种支付的app的密码,收到几条验证码,结果卡里的钱就没有了。

这个并不是不良小编为了点击量自己胡编的新闻,这个新闻确确实实是真实存在的。

为什么会这样,这是什么原理呢?

其实他们用了“GSM劫持+短信嗅探技术”,骗子通过这种技术,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付APP存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。

具体操作过程是这样的:

一、骗子通过特种设备自动搜索附近的手机号码,用搜到的号码登录一些网站或应用,然后用“短信嗅探技术”拦截这些网站、应用发送的验证码。

二、骗子通过登录其他一些网站,就会从中碰撞出身份信息,称之为“撞库”(即多个数据库之间碰撞),将身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等信息。

三、骗子在一些平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而盗取事主银行卡资金。

等失主一觉醒来,发现手机里一大堆验证码的时候,积蓄已经飞走了……

本来,这种技术主要针对2G的GSM信号,但骗子狡猾之处就在于,他们会先干扰附近的手机信号,使4G变为2G信号后,再窃取短信信息。

另外,该团伙大多选择凌晨作案,再加上无需直接与事主接触,因此大部分事主对资金被盗毫无察觉,一觉醒来只有手机里各种莫名其妙的验证码……

警方对此建议搭建采取以下的解决方法:

1.平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护;

2.睡觉前关机或者设置飞行模式,或者关闭手机的移动信号,只连接WIFI,这样能略微提高被嗅探的难度。

3.如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击了,赶紧查看自己的银行卡和支付应用。这时如果发现钱被盗刷了,火速冻结银行卡,保留短信内容,报警。

4.如果突然发现手机信号变成2G,要立刻意识到自己可能正遭遇这种攻击,并采取以上方式防御!

5.有些银行APP安全功能,可以对此进行防备,比如开启常用设备管理

网络安全公司也提出了解决方法:

1.不论是早期的伪基站1.0诈骗,还是新型的伪基站2.0诈骗,暂时都是通过2G网络制式完成诈骗。如果用户的手机依然还在使用2G网络制式的老人机或早期的手机机型,唯一的解决方法是使用支持4G网络制式的智能手机。

2.如果用户使用的手机已经更换为4G智能手机,同时手机卡也处于4G待机状态,可以联系电信运营商开通VoLTE业务,这样一来不仅可以抵挡伪基站1.0的垃圾短信,而且可以抵挡前面所提到的GSM短信嗅探攻击。

3.目前多数智能手机已经支持伪基站识别,可以自动将伪基站发送的垃圾信息和诈骗信息加入到屏蔽短信列表中,这样一来用户可以通过屏蔽列表看到被拦截的垃圾短信,不过这种方式并不能彻底阻挡伪基站的诈骗信息,只能是让用户减小被骗几率。

4.最后一种方式是最简单的,晚上休息之后将手机调整到飞行模式或直接关机,不过这样虽然可以防止GSM短信嗅探,但如果有人需要联系你的时候不能及时联系到,所以是否选择这种方式还要取决于个人。

其中的开飞行模式的方法估计没有几个人睡前会这么设置的,一来太麻烦了,二来晚上真有什么急事别人联系不上自己。

林奇一边在看这个新闻,一边在想以后到底怎么才能保证人们的财产安全。

虽然等到量子通信技术有了之后,如果所有的人都转到了量子通信,这样不会被什么伪基站截取,但是并不能解决以前人们用的老旧手机的问题。

对于以前的老旧手机甚至不能安装虚拟粒子的手机,林奇也没有什么好的办法来阻止这些不安全的通信。

除非是让所有的人都不再依赖手机号,现在网站为了判断是否是同一个人注册多个账号,很多都让用户绑定手机号。

甚至有的网站只开放了手机号登录,除了能确认这是一个人以外,还能通过这个方式留下了注册用户的信息,方便网站运营人员联系用户。

PS:

到三位数了,标题换一种格式。

大家平时一定要注意安全,用刷脸和指纹其实也不是特别安全,在后面的章节里还会有这方面的黑科技。

同类推荐
  • 陨落末日之坠天使的呼唤

    陨落末日之坠天使的呼唤

    早在地球刚刚形成原始海洋时,一种原始病毒就已经诞生在地球上,但由于没有寄生者的缘故,这些生物并没有存活下来。如今是27世纪的新时代,随着人类对环境的肆意破坏,辐射,尸体,变异细菌,都使这些病毒得到了寄生环境和复活,人类文明开始在这些丧失的蹂躏下逐渐灭亡。社会平衡被打破,人与人与丧失的战争一触即发,在这弱肉强食的时刻,人类的黑暗本性终于暴露出来,自私,贪婪,欺诈,这个末日里无不充满了黑暗。新的文明即将诞生,这是开始还是结束。
  • 天下高武

    天下高武

    当你在灵气复苏的时代,当你发现了这个世界在走向毁灭的时候,你会如何抉择?是平凡的度过一生,还是勇敢的探索那未知?
  • 带着空间到九零

    带着空间到九零

    九零女孩文倩。带着空间重回九零年代,看她是否可以改变命运。改变家人。
  • 快穿心愿逆袭

    快穿心愿逆袭

    我叫于朝,帮助在各个世界里面有心愿之人,达成所想。上欺白莲绿茶,下怼极品亲戚,就没有我于朝干不了的事嘞(系统:咳……,谦虚谦虚)于朝:(听话脸)你好,请问你有什么心愿?我一定帮你“努力”完成哒。
  • 坑爹系统:男配都到碗里来

    坑爹系统:男配都到碗里来

    唐晚亲姐姐和自己未婚夫说:你们不会有好下场的。然后冲出家门被车撞死。就这么死了?才怪,莫名其妙被劳什子系统绑定开始了,打倒白莲花,什么?还要拯救男配,没问题,交给我吧!
热门推荐
  • 我有一个二二

    我有一个二二

    我以为我们是‘近水楼台先得月’,却是一场‘预谋很久的暗恋’。
  • 呆萌小青梅,竹马快快束手就擒

    呆萌小青梅,竹马快快束手就擒

    从小妈妈就给“酥饼”定了娃娃亲,对自己的女婿那是相当满意,可小小年纪的陈疏言可一点都不喜欢这个小“酥饼”于是,当两家大人坐在一起商量娃娃亲时,便走进房间,对“酥饼”恐吓道:“你要定娃娃亲,我就把你丢到森林里去。”小小的“酥饼”呆愣的笑了起来,口水挂在嘴角,“吧唧”一下亲上了陈疏言,陈疏言落荒而逃。那年,“酥饼”12岁,又一次把15岁的陈疏言壁咚在墙上,陈疏言再一次落荒而逃……
  • 姜龙

    姜龙

    冥冥之中一双黑手推动这一切的进程。少年该如何去面对这一切?亲人一个个离他而去朋友的背叛和利用让他疲惫不堪……这一切的一切究竟隐藏这什么
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 大明女摄政

    大明女摄政

    “知识就是力量。”一个有着超凡之力的大明,一个拥有后世智脑的穿越者。江山如画,一时多少豪杰,苍茫大地,天命竟是谁属?变身百合,不喜勿入。请各位书友多推荐,多宣传。你们的支持是作者更新的动力。书友群:135968400
  • 魔魂人心

    魔魂人心

    不论人魔,要想真正成长,唯有炼心。心若改变,人亦可为魔,魔亦可为人。正如那神秘的黑衣人,他的身上究竟发生了什么?座天使、药身琉璃光佛、十二都天秘音……激烈碰撞,正式上演!
  • 冰与火之御林铁卫传奇

    冰与火之御林铁卫传奇

    他的名字是亚瑟·戴恩,长剑“黎明”在手,以“拂晓神剑”之名名扬整个维斯特洛,但他并不是生来就是如此,在他成为御林铁卫之前他也曾经是个顽劣的贵族公子,也曾经有过刻骨铭心的爱情……这是属于最强骑士的故事,属于最后忠于坦格利安家族骑士的传奇。BloodandFire,血火同源。
  • 来自修真世界

    来自修真世界

    白棠在修真界呆了百年,最得意也是唯一的弟子原来是个大魔头。一朝回到现代,重生回到初中的白棠表示压力太大。总之,这就是一个穿越了修真界又重生回来的妹纸,努力过好普通人生活的同时又想重新修炼的故事。
  • 灵与剑

    灵与剑

    一个穿越回归的吃货胖子,一个扔在人海中都找不到的高中生,竟是穿越回归的圣灵。精灵的危机已经过去,但回到地球的他似乎还是不能过上平静的生活。千里寻伙伴,十二灵剑各自归位,看看这个胖子到底还能搞出什么风波。
  • 千百年眼

    千百年眼

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。