【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!
最近在一些主流论坛(豆瓣、贴吧、虎扑、天涯)都出现了讨论GSM诈骗的新闻,很多受害者受骗。
1.什么是GSM劫持?
平时你的手机是连接到了运营商的基站,才能收到电话短信。伪基站就是有人也买了运营商的基站设备,架设在你的周围,让你手机连上他们的伪基站。这样骗子就成为了你和运营商的中转人了,所有电话短信都能经过骗子的手。早期,骗子得逞后,骗子会给你发诈骗短信,因为短信是骗子的设备模拟的,他想改什么号码就改什么号码,于是当用户收到10086、银行、甚至是110的短信时,看见号码是官方的,就上钩了。还有的骗子直接明着推销广告什么的,因为通过伪基站来群发短信可以省钱。
GSM被移动和联通应用,电信是用的CDMA,CDMA很安全,所以电信用户不必往下看了。
后来,有的骗子想到了进一步的诈骗手段:窃听你。当然不是窃听你的电话,而是窃听你的验证码。你想想,你的所有网络帐号,假如忘记密码,是不是都可以通过验证码找回?这样的话骗子的电脑点一下忘记密码,等验证码发到你手机时他看到了,直接填了,帐号就是他的了。
你的支付宝没钱?支付宝可以申请贷款,如果你有这功能,就算没钱,骗子帮你贷款。类似的还有京东白条。
2.如何避免?
第一个办法就是换电信。如果不想换,继续看下面:
如果你查一下,想看看有没有什么避免伪基站的方法,网上就会告诉你这是旧技术无法避免的,新的4G技术才能避免劫持。但这说的太容易误导人,接下来慢慢分析。
能避免劫持的这种4G网,并不是指你平时用4G流量上网就安全了。在默认情况下,手机有电话还是照样走2G的GSM通道,因为大部分的手机还是走的旧通道。上网走4G新通道,电话走旧通道。
3.如何强迫手机打电话也走4G通道?
A.你的手机需要支持volte。一般看看设置里的电话卡设置,如果有volte开关的话,恭喜你手机是支持的。打开这个选项。如果没有这个选项,那就只能换手机了,记得买个有这功能的,买的时候自己看看,别让卖手机的忽悠了。
B.电话卡也得开通volte功能,一般是免费的,去营业厅开了。
A和B 缺一不可。
完成A和B后,手机来电话就默认走4G通道了。但是还有个问题,骗子如果屏蔽了4G信号,你的手机又会自动走2G,它不想让你失联。这又会进了骗子圈套。
所以,还要把手机设置为只走4G网,4G没有也不连2G。如果这么做的话,假如你去了个稍微偏僻没有4G信号的地方,那么就无法联系别人了。
当然,你说无所谓,我每天都在4G信号覆盖区,我不去其他地方。那就继续看:
4.设置只走4G的方法:
电话拨号盘输入*#*#4636#*#*
会弹出一个页面:


不同的手机进入指令可能不同,比如EMUI是*#*#6130#*#*,如果你发现指令输完进不去,那就上网百度一下怎么进。正规的安卓手机都有这功能,有的辣鸡厂家也会阉割。苹果不了解不乱说。
进去后,点第一个手机信息,在网络首选项里选LTE only(仅 LTE)


这样就好了,以后电话短信全走4G的volte,要是没4G信号就是真没信号了。
注意,必须开通volte完才能做这步,不然你电话走不了4G,又走不了2G,就是彻底没信号了(但上网不影响)。
先说到这里了,目的是给新闻一个补充作用,毕竟新闻里不会告诉你volte,只告诉你用4G,这样就会误导一大批人。
这也是我上面说大部分手机打电话走旧的GSM通道的原因,老人用手机基本是老年机,只能走GSM。中年人大部分人不知道什么是volte,买手机也不会看有没有volte,能打电话就行。年轻人忙着学习玩游戏找对象,有丰富生活的人是不会研究这些的,宅男(qiongbi)才天天专研这些。所以写这个科普文,让主动搜索的人看到答案。
end-----------------------------------------------------------------------------------------------------------------------
【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!的更多相关文章
- AR入门系列-在vuforia官网的使用-01-史上最详细AR入门教程
使用高通的vuforiaSDK 网址:https://developer.vuforia.com/ 我们想要使用vuforia首先得注册一个账号 网站会发送邮件给你的邮箱 点击验证链接,验证邮箱 出现 ...
- 如何从CentOS官网下载我们想要的版本
今天想从官网下载6.5版本的CentOS,结果找了好一会儿才找到,赶紧记录下来,以备以后查询. 第一步在百度搜索centos,点击"Download CentOS",如下图所示. ...
- 原创js脚本实现百度网盘任意文件强制下载
代码: //get file list data var data=require("system-core:context/context.js").instanceForSys ...
- WPScan扫描Wordpress漏洞
一.什么是Wpscan?什么是Wordpres? 1.Wpscan WPScan是一个扫描WordPress漏洞的黑盒子扫描器,可以扫描出wordpress的版本,主题,插件,后台用户以及爆破后台用户 ...
- 第二章 在Linux上部署.net core
项目目标部署环境:CentOS 7+ 项目技术点:.netcore2.0 + Autofac +webAPI + NHibernate5.1 + mysql5.6 + nginx 开源地址:https ...
- 如何利用 LTE/4G 伪基站+GSM 中间人攻击攻破所有短信验证
这次公开课请来的嘉宾对自己的简介是: 连续创业失败的创业导师:伪天使投资人:某非知名私立大学创办人兼校长:业余时间在本校通信安全实验室打杂. 自从他在黑客大会上演讲<伪基站高级利用技术——彻底攻 ...
- 如何搭建并使用便携式 4G/LTE 伪基站研究移动安全
此文章PDF文档下载地址:点击下载 0x00 前言 在移动互联网深入普及和物联网开始规模应用的今天,网络安全公司怎能不研究移动安全,要研究移动安全,怎能没有4G/LTE伪基站研究测试环境? 本文介绍如 ...
- 【转】4G手机打电话为什么会断网 4G上网和通话不能并存原因分析
与2G/3G相比,4G最大的特色就是提供了超过100Mbps的峰值速率,既然速度都可以秒掉20M的光纤固网了,那用来语音通话不就更是小菜一碟了吗?很遗憾,问题就出现在了这里. 由于目前的LTE网络(4 ...
- 4G最快网速相当于30M宽带
[导读]据北京移动方面介绍,目前其4G网络的覆盖范围包括:东西北三环.南至两广路以内的地区:清华北大.国贸CBD及园博会等地区. 在4G年内发牌已成定局的背景下,各运营商都在加快布局,北京移动近期就推 ...
随机推荐
- image的srcset属性
介绍 响应式页面中经常用到根据屏幕密度设置不同的图片.这个时候肯定会用到image标签的srcset属性.srcset属性用于设置不同屏幕密度下,image自动加载不同的图片.用法如下: <im ...
- Java远程连接redis, 报错 Connection refused: connect
在今天的学习Redis中报错 Connection refused: connect 我总结了有三种情况: 1.远程服务器中的Redis没有开启. 2.远程连接地址出错,或者是端口出错. 3.远程服务 ...
- Java程序员必会英语单词
Complie: 编译 line: 行 variable: 变量 parameter: 参数 defaul: 默认 access: 访问 operation: 操作运算 member-variabl ...
- 根据Excel模板,填写报表,并下载到web浏览器端
package com.neusoft.nda.basic.recordmanager.viewelec.servlet; import java.io.File; import java.io.Fi ...
- 如何查看.net framework 版本
以windows 2016 standard版本为例 通过注册表查看,找到 .NET Framework 注册表信息所在的位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsof ...
- [dpdk][sysfs][pci] 在dpdk程序中操纵PCI设备
〇 需求 在DPDK程序运行时,希望能够实时的操纵PCI 网卡设备的驱动绑定与解绑. 本文的目的是为了调查满足以上需求的,kernel提供的,标准的API都有几种,分别是什么.以确定实施方案. 一 ...
- Delphi 中的 XMLDocument 类详解(10) - 判断节点类型: 支节点、叶节点、文本节点、空节点
unit Unit1; interface uses Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, For ...
- C++中vector使用详细说明 (转)
转自:http://blog.chinaunix.net/uid-26000296-id-3785610.html http://www.cnblogs.com/mr-wid/archive/2013 ...
- debian使用nginx创建静态文件存储
vim /etc/nginx/sites-available/default 在server下添加 location ~ .*\.(gif|jpg|jpeg|png)$ { expires 24h; ...
- js根据年月得到当前这个月总共有多少天
let curmonth; var curDay=this.getday(this.year,this.month); if(this.month >=10) { var curDate = t ...