黑客可以通过3G和4G USB调制解调器钓鱼诈骗

一些独立的安全研究表明,一些3G和4G的USB调制解调器有安全漏洞,从而允许黑客访问网络,进而进行钓鱼诈骗。

[[108763]]

来自瑞典的Andreas Lindh表明,他看过的调制解调器都是通过内置的Web服务器进行管理,它们很容易受到一种常见的黑客攻击——跨站点请求伪造(CRSF)。其产生的后果是,如果一个家庭用户访问了一个嵌入恶意代码的网站,黑客就可以访问并控制他们的调制解调器。

Lindh在他的博客上表示黑客对于控制一台调制解调器的并不是多么感冒,他们感兴趣主要是其中的两个关键功能。其中一个就是可以使用调制解调器来发送SMS信息,这也就意味着黑客可以实现建立一个高消费频率的电话通信线路,从而在在用户毫不知情的情况进行金钱的盗取。文中还写到,不像无线路由器,没有登录的功能,所以我并不担心可以绕过它的身份验证。

Lindh进一步揭示了调制解调器的这项弱点可以直接被用于网络钓鱼攻击,使用数据URI方案,它允许在任何位置加载一个网页而无需进行任何实际托管——大部分浏览器都可以支持。他可以伪造一个Facebook登录页面,除了记录受害者实际的facebook记录外还窃受害者的登录凭证。

Lindh同时指出通过调制解调器的SMS短信功能,就可以将受害者的登录详细信息发送给黑客。他表示用网络钓鱼来描述这种攻击是有些牵强的,其实可以作为病毒式公报指出(详见:http://www.virusbtn.com/blog/2014/01_29.xml),像这样的调制解调器往往是大型企业的笔记本使用,所以潜在的网络钓鱼攻击危害将会是巨大的。

此外,黑客可以利用允许用户发帖评论的网站诸如论坛进行跨站欺骗。黑客在插入恶意内码的同时,充分利用原有网站的安全信用优势,诱骗用户点击他们的链接。Coding horror指出Digg,Gmail 和Wikipedia以及一些其他网站都可能被跨站请求伪造(CSRF)所利用。

去年的时候,俄罗斯研究人员发现,许多3G和4G的调制解调器经常会内置到笔记本电脑中,从而方便了黑客更改互联网连接默认的DNS服务器,从而将用户定向到恶意网站,这也有一种Andreas Lindh’s CSRF的感觉。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/122205.html<

(0)
管理的头像管理
上一篇2025-02-22 05:56
下一篇 2025-02-22 05:57

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注