大数据安全-看不见的无线安全

上传人:n**** 文档编号:50744901 上传时间:2018-08-10 格式:PPTX 页数:46 大小:18.78MB
返回 下载 相关 举报
大数据安全-看不见的无线安全_第1页
第1页 / 共46页
大数据安全-看不见的无线安全_第2页
第2页 / 共46页
大数据安全-看不见的无线安全_第3页
第3页 / 共46页
大数据安全-看不见的无线安全_第4页
第4页 / 共46页
大数据安全-看不见的无线安全_第5页
第5页 / 共46页
点击查看更多>>
资源描述

《大数据安全-看不见的无线安全》由会员分享,可在线阅读,更多相关《大数据安全-看不见的无线安全(46页珍藏版)》请在金锄头文库上搜索。

1、看不见的无线安全 成立于2006年,均为无线安全研究员/爱好者 成员来自安全公司、游戏公司、高校、公安及政府 历程与成果 建立中国最大的Anywlan网站“无线安全”讨论区 发起国内无线WPA加密分布式破解项目 发布AntiMatter反物质云无线破解平台 开创“Wi-Hack”无线安全系列课程 CNVD 国家漏洞库/ WooYun贡献者 出版无线安全系列书籍ZerOne无线安全研究组织GSM-R NO BLOG 干扰YES INTERNET INFORMATION NFC 电电力行业 TALENT 车联网 SECRET TALENT LTE-FDD能源 Wireless 有源RFID DIG

2、ITAL 交通YES 有源RFID有源RFID 卫星通信医疗InfraredYES BLOG DIGITAL 能源CLOCK RESOURCE车联 网 NO 干扰 卫星通信GSM-R干扰 车联 网 GSM-RINTERNET车联网LTE-FDD教育行业YES NO TIME 干扰 NO物联网 路铁NFC SPEED INTERNET NEWS Infrared GPS 物联网通信 CLOCKInfrared 干扰 YES 卫星 Infrared 民航 卫星通信 车联网 LTE-HDD 交通 有源RFID TALENT INTERNET 交通 KNOWLEDGE SDR WiFi IOTVo-L

3、TE GPSLTE-FDD 教育行业 物联网 LTE-FDDWireless LANGUAGE AGPSNFC HackRFLTE-FDD能源 ZigBee有源RFIDOpenBSCRFID GSMSECRET移动互联网 干扰 OpenBTSEDUCATION Infrared IOTWirelessNO 卫星通信LTE-HDDHackRFNFC PHONE 医疗无线电 BLUETOOTH Wireless TALENTAPPLICATION 无线电IOT INTERNET LTE-FDDOpenBTS民航LTE-HDD干扰 ADVERT IOTBLOG物联网 CLOCK铁路能源 INTERN

4、ET交通 SOCIAL PHONE 有源RFIDDEVELOPMENTGPS GSM-R GSM-R 无线电 SPEED LTE-HDD教育行业 GPS 物联网INTERNET教育行业 RESOURCE 教育行业 车联网 车联 网SPEED 交通能源 NO 干扰Infrared 干扰 NO INFORMATIONAPPLICATION轨道交通运营商 轨道交通INTERNET 干扰能源TELEVISION卫星通信 DIGITALSPEED 车联网电力行业 GSM-R有源RFID无线 INTERNETINFORMATION SPEEDGSM-R医疗 BLOGSPEED Wireless卫星通信卫星

5、通信无线电DIGITAL NO电力行业 BLOG INTERNET SECRET YES NFC CLOCK 物联网 KNOWLEDGE INTERNET教育行业无线电SECRETINTERFACE谈谈伪 基站 2G/3G/4G安全 伪基站分析 短信群发/钓鱼针对 2G/3G/4G通信的高级MITM实现无线攻击者钓鱼 攻击伪造站点 /数据短信校验 码监 听 拦截IMSI、TMSI 伪造短信验证码 信令劫持 伪造基站MAS服务MITM攻击20152016:运营商3G/4G业务 模拟攻击 OpenBTS USRP RAD-1伪基站小时代解剖“伪基站”解剖“伪基站”典型手机短信钓鱼 示例再见短信?

6、短信群发 短信验证 伪造短信 短信监听 GSM气数已尽? 短信猫 SMS Modem SIM Card RS232、USB 企信通 由于限制严格,多数已转向电信小灵通发送SMS 移动MAS 收发短信,WAPPush Java+Tomcat+Hibernate+MySQL OA增值功能 Other Ways 黑色产业链设备短信群发的几种形式 短信验证场 景网银登录手机校验码 公共场所WiFi访问密码 企业内部802.1X认证环 境访问密码 在线交易校验码 邮箱密码丢失验证码 临时验证码短信验证 的悲哀手机验证码 /交易过程面临的安全威胁单一化手机验证流程机制,已在国内绝大部分银行、 银联、运营商

7、、商业论坛 、邮箱服务提供商等广泛使 用现有安全策略: 1、重新发送时间限制:2分钟内不能点击“重新发 送” 2、基于手机号码自身的身份验证 3、个别方案中会使用二次短信验证单一化手机短信验证存在严重安全隐患 1、中间过程不可控 2、用户对短信来源无感知,即容易被伪造 3、绝大多数情况下仅依赖于一次验证码 AT&T、T-Mobile与星巴克合作 中移动:CMCC-Starbucks 以前依靠单纯的WPA-PSK密码 现在通过手机发送无线密码SMS 安全威胁:一周内以注册用户身份使用WiFi 对指定对象伪造攻击的可能 用户对短信的盲目信赖感咖啡厅的WiFi验证 SMS 国内机场 SSID:“Ai

8、rport WiFi Free” 伪造AP的天堂 安全威胁: 以他人身份使用WiFi 此类短信多数以1065、 1069之类开头的号码发送 使用特定短信工具可轻松 实现欺骗攻击机场的WiFi环境验证 SMS 业务/物流/应急服务跟踪系统自动发送内部故障处理工单SMS 物资调度及通告SMS 业务系统GSM自动告警模块自动发送未加密告警短信工业控制领域无线安全多重手机验证流程机制并不能从根本上解 决安全威胁思路1:在流程中增加额外需填写信息思路2:通过不同通道验证码 加强验证思路3:更换验证 方式 低成本化68元SIM卡 + 200元GSM手机 用完即换 机动化随身多张SIM卡 GSM手机用完即扔

9、 黑卡 多样化多卡多待 一卡多号,最多可达12个号码 SIM卡复制应用更广犯罪实施的低成本化、机动化与多样化 GSM / CDMA GSM / WCDMA GSM / TD-SCDMA GSM / TD-LTE 必有一卡支持GSM 个人持有手机号码 双号 3个以上GSM真的气数已尽? 从双卡双待到全网通银行卡开户行 银行卡后4位 差旅信息航班信息 酒店预订信息 签证信息SMS,隐私暴露的必然 银行交易信息工资到账 转账记录 在线提示信息 证券交易 期货交易网校注册 邮箱注册 其它提示未接来电提醒 流量提示信息 学校通知信息Only 3 Months至少还需要34年。来自中移动的数据 截至201

10、6年3月,中国移动用户总数为8.34亿户 其中,2G、3G、4G用户分别占到50.5%、26.3%、 23.2%。 粗略计算,国内至少约有3亿户仍在使用GSM。换句话说 ,国内至少还有3亿户面临威胁GSM空口数据威胁。 参考中移动的网络融合速度、新用户增长速度、资费 套餐设计及市场粗略判断,大幅度解决此安全隐患, 针对双卡槽智能手机的特定病毒 (Android) 自动识别 两个卡槽中SIM卡类型 可根据多种方式远程激活(微信、 短信等) 主要功能: 强制切换GSM的SIM卡为默认主卡 或者免激活非GSM的SIM卡一个简单 的思路手机定位 GPS 卫星定位 CPS 基站定位 WPS WiFi定位

11、 监听模块定位SS7 信令定位 第三方APP 可根据设备内置的GPS模块锁定当前位置 第三方APP读取GPS数据GPS卫星定位 可根据空口信令中包含的LAI信息来显示基站信息 MCC,移动设备 国家代码 MNC,移动设备 网络代码(运营商) LAC, CID,CELL ID LAT,WGS84纬度 LNG,WGS84经度CPS基站定位 IMSI:国际移动用户识别码 15位, MCC+MNC+MSINIMSI的意义不止是运营商 常态化个人路线建模工作、生活 重复率筛选手机所在位置区识别号LAI 记下最近1个月出现率最高的全部IMSI,添加到黑名单 列表中 排除熟人/同路/沿线住址反跟踪技巧:IMSI会告诉你 WiFi RSSI指纹库 基于WarDriving采集 BSSID RSSI,接收的信号强度 指示 WPS局限性 目标手机必须开启WiFi MAC与手机号码的匹配 问题WPS WiFi定位 基本功能 监听功能 声控功能 支持短信参数设置 激活监听模式 目标定位 特点 支持GSM 待机一周以上 外型多样化监听模块定位 SS7 信令系统#7是由 ITU-T 定义的一组

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 电子/通信 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号