偽基站克星 新型手機如何從硬件端預防偽基站

“勇先生你家那位好賤,你好好看看當時的照片吧”短信還讓收信用戶點開某個網址鏈接去查看,一旦點擊鏈接后,手機將安裝惡意木馬應用程序,出現竊取客戶個人信息隱私、綁定的銀行卡密碼等信息,也可能出現手機話費無故減少等問題。另外,以10086、95533等官方號碼給你發短信,提示可兌換現金或個人信息異常,然后附帶一個偽官方網站,這些都是來自偽基站的詐騙短信。
偽基站工作原理
偽基站隻對GSM有意義,在2G網絡時代,網絡僅對終端採取單向鑒權機制,簡單來說就是網絡能對手機身份進行識別認証,但手機卻無法識別網絡身份的合法性,在這一過程中偽基站容易得知答案從而發送詐騙短信。到了3G/4G時代,就不需要考慮假基站的問題了,因為3G/4G的認証協議升級了,是雙向認証了。那麼,運營商隻要完善3G/4G網絡,並且用戶禁用手機的GSM功能,不就可以杜絕偽基站“犯案”了嗎?
遺憾的是,目前還不能實現。運營商已聲稱,不再對3G網絡進行投資,這就意味著3G網絡不如2G網絡完善的現狀得不到改變。而4G網絡隻能上網不能通話,通話依然要使用2G或3G網絡,那麼在3G網絡不完善的區域依然要使用2G網絡支持通話,這意味著用戶不能禁用手機的GSM功能,因此用戶依然存在遭遇偽基站攻擊的風險。
如何防范偽基站
常見的有兩種方法,第一種是進行軟件識別和攔截。比如,目前的360與百度衛士,他們都宣稱可以實現假基站的識別,先連接基站,接收短信,然后對來源以及內容進行審核判斷,如果判別是偽基站發出的,則進行攔截。
第二種是從硬件端進行防范。比如華為發布的Mate8、P9以及酷派發布的鋒尚MAX(CA版),他們都提供偽基站識別技術,根據偽基站與普通基站顯著不同的特征,即位置區LAC值、發射功率、C1/C2小區選擇和重選參數等不同點,在手機通信底層識別所在基站是否為偽基站,不在偽基站駐留,從源頭拒絕詐騙短信,提高了用戶手機使用的安全性。
偽基站和反偽基站的技術升級都是互相促進的,希望以后有更多能夠識別偽基站的手機出現,讓廣大用戶能夠真正的安全使用手機。此外,用戶也要增強防詐騙意識,避免造成經濟損失。
分享讓更多人看到
相關新聞
- 評論
- 關注