【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!
最近在一些主流论坛(豆瓣、贴吧、虎扑、天涯)都出现了讨论GSM诈骗的新闻,很多受害者受骗。
1.什么是GSM劫持?
平时你的手机是连接到了运营商的基站,才能收到电话短信。伪基站就是有人也买了运营商的基站设备,架设在你的周围,让你手机连上他们的伪基站。这样骗子就成为了你和运营商的中转人了,所有电话短信都能经过骗子的手。早期,骗子得逞后,骗子会给你发诈骗短信,因为短信是骗子的设备模拟的,他想改什么号码就改什么号码,于是当用户收到10086、银行、甚至是110的短信时,看见号码是官方的,就上钩了。还有的骗子直接明着推销广告什么的,因为通过伪基站来群发短信可以省钱。
GSM被移动和联通应用,电信是用的CDMA,CDMA很安全,所以电信用户不必往下看了。
后来,有的骗子想到了进一步的诈骗手段:窃听你。当然不是窃听你的电话,而是窃听你的验证码。你想想,你的所有网络帐号,假如忘记密码,是不是都可以通过验证码找回?这样的话骗子的电脑点一下忘记密码,等验证码发到你手机时他看到了,直接填了,帐号就是他的了。
你的支付宝没钱?支付宝可以申请贷款,如果你有这功能,就算没钱,骗子帮你贷款。类似的还有京东白条。
2.如何避免?
第一个办法就是换电信。如果不想换,继续看下面:
如果你查一下,想看看有没有什么避免伪基站的方法,网上就会告诉你这是旧技术无法避免的,新的4G技术才能避免劫持。但这说的太容易误导人,接下来慢慢分析。
能避免劫持的这种4G网,并不是指你平时用4G流量上网就安全了。在默认情况下,手机有电话还是照样走2G的GSM通道,因为大部分的手机还是走的旧通道。上网走4G新通道,电话走旧通道。
3.如何强迫手机打电话也走4G通道?
A.你的手机需要支持volte。一般看看设置里的电话卡设置,如果有volte开关的话,恭喜你手机是支持的。打开这个选项。如果没有这个选项,那就只能换手机了,记得买个有这功能的,买的时候自己看看,别让卖手机的忽悠了。
B.电话卡也得开通volte功能,一般是免费的,去营业厅开了。
A和B 缺一不可。
完成A和B后,手机来电话就默认走4G通道了。但是还有个问题,骗子如果屏蔽了4G信号,你的手机又会自动走2G,它不想让你失联。这又会进了骗子圈套。
所以,还要把手机设置为只走4G网,4G没有也不连2G。如果这么做的话,假如你去了个稍微偏僻没有4G信号的地方,那么就无法联系别人了。
当然,你说无所谓,我每天都在4G信号覆盖区,我不去其他地方。那就继续看:
4.设置只走4G的方法:
电话拨号盘输入*#*#4636#*#*
会弹出一个页面:
不同的手机进入指令可能不同,比如EMUI是*#*#6130#*#*,如果你发现指令输完进不去,那就上网百度一下怎么进。正规的安卓手机都有这功能,有的辣鸡厂家也会阉割。苹果不了解不乱说。
进去后,点第一个手机信息,在网络首选项里选LTE only(仅 LTE)
这样就好了,以后电话短信全走4G的volte,要是没4G信号就是真没信号了。
注意,必须开通volte完才能做这步,不然你电话走不了4G,又走不了2G,就是彻底没信号了(但上网不影响)。
先说到这里了,目的是给新闻一个补充作用,毕竟新闻里不会告诉你volte,只告诉你用4G,这样就会误导一大批人。
这也是我上面说大部分手机打电话走旧的GSM通道的原因,老人用手机基本是老年机,只能走GSM。中年人大部分人不知道什么是volte,买手机也不会看有没有volte,能打电话就行。年轻人忙着学习玩游戏找对象,有丰富生活的人是不会研究这些的,宅男(qiongbi)才天天专研这些。所以写这个科普文,让主动搜索的人看到答案。
end-----------------------------------------------------------------------------------------------------------------------
【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!的更多相关文章
- AR入门系列-在vuforia官网的使用-01-史上最详细AR入门教程
使用高通的vuforiaSDK 网址:https://developer.vuforia.com/ 我们想要使用vuforia首先得注册一个账号 网站会发送邮件给你的邮箱 点击验证链接,验证邮箱 出现 ...
- 如何从CentOS官网下载我们想要的版本
今天想从官网下载6.5版本的CentOS,结果找了好一会儿才找到,赶紧记录下来,以备以后查询. 第一步在百度搜索centos,点击"Download CentOS",如下图所示. ...
- 原创js脚本实现百度网盘任意文件强制下载
代码: //get file list data var data=require("system-core:context/context.js").instanceForSys ...
- WPScan扫描Wordpress漏洞
一.什么是Wpscan?什么是Wordpres? 1.Wpscan WPScan是一个扫描WordPress漏洞的黑盒子扫描器,可以扫描出wordpress的版本,主题,插件,后台用户以及爆破后台用户 ...
- 第二章 在Linux上部署.net core
项目目标部署环境:CentOS 7+ 项目技术点:.netcore2.0 + Autofac +webAPI + NHibernate5.1 + mysql5.6 + nginx 开源地址:https ...
- 如何利用 LTE/4G 伪基站+GSM 中间人攻击攻破所有短信验证
这次公开课请来的嘉宾对自己的简介是: 连续创业失败的创业导师:伪天使投资人:某非知名私立大学创办人兼校长:业余时间在本校通信安全实验室打杂. 自从他在黑客大会上演讲<伪基站高级利用技术——彻底攻 ...
- 如何搭建并使用便携式 4G/LTE 伪基站研究移动安全
此文章PDF文档下载地址:点击下载 0x00 前言 在移动互联网深入普及和物联网开始规模应用的今天,网络安全公司怎能不研究移动安全,要研究移动安全,怎能没有4G/LTE伪基站研究测试环境? 本文介绍如 ...
- 【转】4G手机打电话为什么会断网 4G上网和通话不能并存原因分析
与2G/3G相比,4G最大的特色就是提供了超过100Mbps的峰值速率,既然速度都可以秒掉20M的光纤固网了,那用来语音通话不就更是小菜一碟了吗?很遗憾,问题就出现在了这里. 由于目前的LTE网络(4 ...
- 4G最快网速相当于30M宽带
[导读]据北京移动方面介绍,目前其4G网络的覆盖范围包括:东西北三环.南至两广路以内的地区:清华北大.国贸CBD及园博会等地区. 在4G年内发牌已成定局的背景下,各运营商都在加快布局,北京移动近期就推 ...
随机推荐
- map里面的set方法
let a=[1,2,3,4,1,2,3,4,1,4];let b= new Set(a);console.log(b) 还有add方法介绍下: let a=new Set();let b=[1,1, ...
- HTML经典模板总结(地址)
HTML经典模板总结 地址:http://download.csdn.net/tag/html%E6%A8%A1%E6%9D%BF?from=singlemessage
- 最全的MonkeyRunner自动化测试从入门到精通(9)
最基本脚本功能开始编写(1)Monkeyrunner和Monkey的区别 1)Monkeyrunner工具在工作站上通过API定义的特定命令和事件控制设备或模拟器(可控) 2)精确控制事件之间的事件 ...
- shell脚本----周期压缩备份日志文件
一.日志文件样式 二.目标 1.备份压缩.log结尾&&时间样式为“date +%Y%m%d”的日志文件(如:20170912.20160311等) 2.可指定压缩范围(N天前至当天) ...
- CentOS6.5安装pip
首先重要的事情说三遍,因为可能有程序依赖目前的python2环境,比如yum: 不要动现有的python2环境! 不要动现有的python2环境! 不要动现有的python2环境! 如果你动了,yum ...
- require 和 import 区别
我很懵逼啊 都是在引用模块,那到底用哪个? 参考:https://www.cnblogs.com/hwldyz/p/9145959.html 看来会明白一点的 首先这两个都是为了JS模块化编程使用. ...
- uwsgi和nginx的故事
要谈uwsgi,当然要先谈谈wsgi,wsgi是理论家牛顿,uwsgi就是工程家特斯拉. wsgi是缩写,全称为web server gateway interface,中文意思就是服务器的网关接口. ...
- mysql 终止 存储过程
[1]如下图所示 有时候,存储过程执行语句中有循环,且已启动.但出于某种原因,我们突然不想让其再继续执行,需要终止其线程. Good Good Study, Day Day UP. 顺序 选择 循环 ...
- Apache Zeppelin 初识
今天得知了一个Apache的孵化项目zeppelin,特了解一下. Zeppelin是一个Apache的孵化项目.一个基于web的笔记本,支持交互式数据分析.你可以用SQL.Scala等做出数据驱动的 ...
- Java中常见的异常处理汇总
1. java.lang.nullpointerexception 这个异常大家肯定都经常遇到,异常的解释是"程序遇上了空指针",简单地说就是调用了未经初始化的对象或者是不存在的 ...