8月13日消息,據(jù)媒體報道,谷歌本月初發(fā)出警告,建議Android用戶禁用2G網(wǎng)絡(luò)連接,以防范新型短信詐騙攻擊。
谷歌強調(diào),目前嚴(yán)重的短信攻擊并非通過正規(guī)的蜂窩網(wǎng)絡(luò)進行,而是完全不受運營商控制的。這些攻擊可以通過偽基站等手段,強制將手機降級到2G網(wǎng)絡(luò),進而實施釣魚、惡意軟件傳播等犯罪活動。
2G網(wǎng)絡(luò)指的是GSM網(wǎng)絡(luò),1991年問世,都是31年前的技術(shù)了,當(dāng)年的大哥大時代就是2G網(wǎng)絡(luò)的標(biāo)志,該技術(shù)問世時業(yè)界對安全的考慮不多,加密技術(shù)也不太好。
在當(dāng)今智能手機普遍采用4G乃至5G高速網(wǎng)絡(luò)的時代背景下,大多數(shù)用戶已鮮少體驗到2G網(wǎng)絡(luò)的緩慢與不便。然而,正是這份“遺忘”的角落,成為了不法分子窺伺的溫床。盡管許多主流運營商已逐步淘汰2G網(wǎng)絡(luò),但智能手機仍保留有連接這一老舊網(wǎng)絡(luò)的能力,這一設(shè)計初衷的便利性,卻不幸成為了安全漏洞之一。
攻擊者利用這一漏洞,通過搭建偽基站,模擬運營商的5G信號,誘導(dǎo)周邊設(shè)備接入其精心構(gòu)造的陷阱網(wǎng)絡(luò),隨后迅速將目標(biāo)設(shè)備降級至易受攻擊的2G環(huán)境。由于2G網(wǎng)絡(luò)缺乏必要的雙向認(rèn)證機制,攻擊者幾乎可以無障礙地發(fā)送偽裝成銀行、政府機構(gòu)等可信來源的釣魚鏈接或惡意軟件,極大地增加了用戶上當(dāng)受騙的風(fēng)險。
值得注意的是,此類利用偽基站實施的短信詐騙攻擊并非空穴來風(fēng),而是現(xiàn)實生活中頻繁上演的真實案例。犯罪分子或購買現(xiàn)成的偽基站設(shè)備,或自行組裝,將其轉(zhuǎn)化為實施犯罪的強大工具,對公共安全和個人隱私構(gòu)成了嚴(yán)重威脅。
為積極應(yīng)對這一嚴(yán)峻挑戰(zhàn),谷歌特向廣大Android用戶發(fā)出倡議:立即采取行動,前往手機“設(shè)置”中的“網(wǎng)絡(luò)與互聯(lián)網(wǎng)”部分,找到“SIM卡”選項,手動關(guān)閉2G網(wǎng)絡(luò)連接。
本文鏈接:http://www.guofajx.com/news-131392.html谷歌呼吁安卓用戶禁用2G網(wǎng)絡(luò):以防范新型短信詐騙