【每日随记】伪基站短信劫持原理
2022-09-11 / 0 评论 / 273 阅读 / 33 点赞

【每日随记】伪基站短信劫持原理

发光的神
2022-09-11 / 0 评论 / 273 阅读 / 正在检测是否收录...

简介

la9oumyb.png

有一个灰产项目叫 "短信嗅探",危害较大,这项技术可以追溯到2014年,在黑客圈内出现过,那个时候交流的比较少,会的人也不多直到2018年8月1号 一篇文章的出现,"这下我一无所有了",内容讲述了楼主一夜之间,手机收到了100多条短信内容是、支付宝、京东、银行、密码被修改,里面的钱全部被转走了,还借了一万多,而到了2019年全国各地仍发生同样的案件。

实现原理

使用了短信嗅探,伪基站设备实际上,只是一台C118摩托罗拉手机,一台设备只能在一个基站范围内嗅探,C118伪基站嗅探的范围只有几百米,还有一个弊端只能劫持2G信号中接收短信的手机。

为什么只能2G而不是4G呢?原因很简单2G这项技术是开源的,并且在传输的过程中数据并没有经过加密的处理,C118作为伪基站会干扰附近的运营商信号,接着搜索附件范围内所有处于2G信号内的手机主动提出握手。

有个弊端手机必须2G才可以进行嗅探,这不完全碰运气吗,肯定还没完有种叫降频的工具,这个工具可以使一个范围内手机全部掉到2G网络,但不是信号屏蔽器。

这样就实现了短信嗅探,到了最后肯定会想,都有4G了为什么还要有2G的存在,这里不好做解释,但我想它的存在肯定是有它用处的。

利用盗号

已经能获取到短信验证码了,盗号什么的任何操作都可以进行操作,利用社工库对目标进行搜索,暴露出的身份证姓名可以辅助更多,获取到手机号进行操作,当然到如今的互联网发展有的需要人脸识别,这只是小部分软件需要,对于盗个号什么的不需要人脸识别。

制作过程

https://holmesian.org/GSM-SMS-Sniffing

33

评论 (0)

取消
0:00