運營商|大部分密保都是靠手機號確認身份,運營商的SIM卡系統很難被入侵嗎?

運營商|大部分密保都是靠手機號確認身份,運營商的SIM卡系統很難被入侵嗎?

文章圖片

【運營商|大部分密保都是靠手機號確認身份,運營商的SIM卡系統很難被入侵嗎?】運營商|大部分密保都是靠手機號確認身份,運營商的SIM卡系統很難被入侵嗎?

為什么現在大部分密保都是靠手機號確認身份 , 運營商的SIM卡系統很難被入侵嗎?


Google一下S某7 attack , 這技術神乎其神 , 但是畢竟涉及到電信運營商的核心網 , 這個網并不完全是IP網 , 對于國際互聯網來說幾乎是透明的 , 一般人除非里外勾結 , 否則很難接觸到 , 而且即使沒拿來搞詐p、盜q或者信用卡詐騙p之類 , 搞了也會涉嫌破壞電信設施罪 。




有一段時間針對德意志銀行用戶的釣魚攻擊 , 黑客就通過S某7攻擊德國某運營商的短信中心服務器 , 并與釣魚網站服務器進行聯動而成功實現了在運營商端攔截短信驗證碼 。




國內有用戶明明卡在自己手上 , 卻出現了手機號碼一小時內漫游到跨度一兩萬公里距離的多個不同國家(哈薩克斯坦、烏克蘭、英國等)的運營商網絡、在不知情的情況下撥打高額收費電話導致欠費十幾萬的事件 。 這可能就是國外搞這種攻擊的高手干的 。 你們覺得呢?