网络安全 频道

解析五大“幼稚”安全想法 你上当了?

  你觉得如果不公开手机号码隐私就不会泄露了吗?那么你需要重新思考一下了。也许你认为Mac或iPad压根不需要安全软件,也许你认为火狐是世界上最安全的浏览器,但是我要告诉你,你这两个想法都错了。

  对于数字设备,多数人都是在出现问题之后或需要更新杀毒软件的时候才会想到安全问题。但是,安全专家往往强调,安全威胁已经改变了我们的生活,并且告诉我们现在的处境很危险。所以我们在这里会告诉5个你可能不知道的关于数字安全的做法。

1、你的手机不是黑客攻击的目标

 

  1、你的手机不是黑客攻击的目标

  设想一下下面的场面:你的另一半因对你产生怀疑而入侵了你的语音信箱,找到了你经常联系的隐私号码,跟踪他们的行踪并窃听他们的语音信息。根据两位年轻的安全研究人员的调查,这是确实存在的。他们发现了利用移动通信网络进行黑客攻击的弱点。

  iSec Partners研究员Don Bailey和独立安全研究人员Nick DePetrillo发表了一份名为“我们发现了卡门圣迭戈”的报告。这份报告的题目听起来很有趣,但是研究人员表示他们也感到很害怕。“任何稍微有点基本常识的人都可以制造出我们研发的那些攻击工具。”虽然我们一些安全研究人员很谦虚,但是他们表示安全威胁来势却很凶猛。

  Bailey和DePetrillo是“白帽”,他们对黑客攻击技术的细节宣传不感兴趣,但是他们告诉了我一些有关做法的细节。经我同意,研究人员对我的个人信息进行了一番研究,并找到了足够的理由说服我他们是对的。

  首先,他们知道如何进入不同呼叫者的ID数据库,也就是由供应商命名的与用户相匹配的电话号码的集合,用于呼叫者的ID服务。和你一样,我从来没想过无线号码也会进入这些数据库。但是很多无线供应商已经开始这样做了。研究人员没有透露这些公司的详细信息。

  呼叫者ID信息可与全球SS7电信网络扑杀的其他数据进行匹配,包括主页位置记录( Home Location Record)数据库和移动交换中心。

  好的消息是,供应商们正在努力填补研究人员发现的这一漏洞。然而,一些导致这类型入侵的漏洞以蜂窝网络的基本设计为基础,所以修复起来不是什么容易的事情。

0
相关文章