数字化转型

谷歌建议断开2G网络以防止短信诈骗。

潘文花 August 17, 2024 8:00

谷歌刚刚发布了一项新的建议,旨在保护安卓用户免受短信诈骗的侵害。根据该建议,关闭 2G 网络连接被认为是一种有效的预防措施。

据称,谷歌的警告对于保护用户免受短信攻击的危险至关重要,短信攻击会利用过时的网络协议(例如 2G 网络)中的安全漏洞。

Ảnh minh họa
插图照片。

近年来,短信钓鱼攻击日益猖獗。这类诈骗通常涉及网络犯罪分子冒充银行、政府机构等可信组织发送信息。这些信息往往包含钓鱼链接或恶意软件,旨在窃取用户敏感数据或使设备感染病毒。

谷歌指出,最严重的短信诈骗针对的是 2G 网络安全漏洞,这是过时的 2G 移动网络系统的一个弱点,使得网络犯罪分子能够轻易渗透并实施诈骗。

假冒BTS是如何运作的?

假BTS是一种假设备,它像真正的移动基站(BTS)一样运行,以欺骗和攻击其覆盖范围内的手机。

当使用假 BTS 基站时,坏人可以将此设备放置在手机连接和真正的 BTS 基站之间,进行中间人攻击以窃取信息或欺骗用户。

Trạm BTS giả
假冒的BTS电台。

伪基站的工作原理是利用2G移动网络的安全漏洞以及手机总是连接到信号最强基站的特性。伪基站被放置在手机和真实基站之间的中间位置,然后广播更强的信号来“欺骗”手机进行连接。

网络犯罪分子常用的伎俩是制造一个覆盖范围约2公里的假基站(BTS),以此向用户发送信息。这个假基站会干扰网络运营商基站周围的3G或4G信号,并以更高的功率广播,迫使手机切换到与假基站连接的2G网络。当手机连接到假基站的2G网络时,假基站就会向用户发送信息,导致覆盖范围内的其他手机都能收到这些信息。这也是为什么同一区域内的许多用户会收到类似信息的原因。这样的假基站每天最多可以发送约7万条信息。

虽然 4G 和 5G 移动网络越来越普及,但过时的 2G 网络已成为许多移动设备的“致命弱点”。即使用户的手机配备了最新技术,仍然可以连接到 2G 网络,这造成了严重的安全漏洞,使黑客能够利用这些漏洞实施网络诈骗攻击。

其根源在于GSM移动网络(2G网络)的安全漏洞,该网络仅具备单向认证功能,即允许网络认证用户,但不允许用户认证网络。因此,当移动用户靠近伪造的基站时,由于伪造基站信号强度较高,用户会被暂时转移到伪造基站,此时不法分子便可利用此漏洞散播垃圾信息和诈骗信息。

假冒基站设备通常通过非官方渠道走私进入越南。这些设备体积小巧,难以被当局发现和检查。在违法过程中,犯罪分子经常将假冒基站安装在汽车、摩托车等移动车辆上。

谷歌给安卓用户的建议

为了保护自己免受过时的 2G 网络带来的潜在风险,谷歌建议安卓用户主动加强移动设备的安全防护。最简单有效的方法之一是彻底关闭 2G 连接,具体操作为:进入“设置”->“网络和互联网”->“SIM 卡”->“关闭 2G 连接”。

虽然大多数安卓手机允许用户禁用 2G 网络连接,但并非所有设备都具备此选项。为确保信息安全,用户应定期检查并更新移动设备上的软件。更新有助于用户获得最新的安全功能,并消除潜在的安全漏洞。

除了禁用 2G 网络外,谷歌还在开发一项功能来应对恶意基站。这项功能会在用户的移动设备连接到不受信任的网络时发出警告。该功能可能会在 Android 15 更新中推出,首先应用于 Pixel 系列手机,然后扩展到其他品牌。

iPhone 用户呢?

苹果目前没有提供直接关闭 2G 网络的选项。要关闭 2G 网络连接,iPhone 用户必须启用“锁定模式”,这是一项严格的安全功能,同时也意味着 iPhone 的许多其他功能将被禁用。

iPhone 的锁定模式旨在提供最大程度的网络安全保护。许多 iPhone 用户希望苹果能提供更灵活的解决方案,让他们能够在不影响设备用户体验的情况下关闭 2G 网络。

越南境内利用假冒BTS电台传播诈骗信息的现状

近年来,越南信息通信部无线电频率司与公安部下属专业单位合作,利用技术设备识别伪造基站发射源。具体而言,2023年查获19起使用伪造基站的案件,2024年上半年查获5起使用伪造基站设备传播欺诈和淫秽信息的案件。

这种诈骗手法的幕后黑手主要是外国人,他们雇佣当地人投放和传播诈骗信息。该团伙使用安装在汽车和摩托车上的设备,经常沿着不寻常的路线行进。此外,他们还会设置虚假的BTS站点间歇性地开启和关闭,使侦测变得困难且复杂。

为有效防范诈骗短信,除协调相关部门加强宣传、检查和管控外,无线电频率管理部门还推出了一项针对假冒基站的侦查和抓捕新方案。即,与网络运营商和警方协调,一旦发现假冒基站运行,网络运营商将识别并隔离该区域。无线电频率管理部门在定位并确定假冒基站的具体位置后,将与公安部下属专业单位协调,进行现场抓捕。

为避免风险,信息安全部门建议手机用户切勿打开来源不明的陌生信息中的链接,也不要通过这些地址登录个人账户。为避免落入诈骗陷阱,人们在通过社交网络进行任何金融交易前都应格外谨慎。

特稿刊登于《义安报》

最新的

x
谷歌建议断开2G网络以防止短信诈骗。
供电内容管理系统- 一款产品猫咪