探索黑客技术攻防,实战研究与安全创新

导航菜单

无线网变身IMSI随时监视你的手机

当你下班了每天都躺在家里使用着WIFI的时候,是不是觉得心情十分的舒畅。要是你知道其实你的WIFI其实一直都在监视着你,不知道你还不会感觉到自在了呢?

近期一个手机黑客团体研发出了一种新型的手机间谍软件“IMSI捕捉器”,这款捕捉器可以跟踪和监控移动用户,可以模仿手机信号塔或者其他的欺骗类外接设备连连接手机的设备。在黑客们认为有需要的时候甚至可以截获手机通话和上网流量,以及发送假文本,和在受害者的手机上安装间谍软件。

NYDIIWO(ZR3D6ZYSIIZG~]1.png

建立起一个这样的监控网络原本需要极其昂贵的代价,同时需要作出很多的努力,但是当黑客们来操作这个事情的时候就显得特别的简单,因为黑客只需要做一个WIFI热点共享站就可以了。

黑客可以利用WIFI轻松的从附近的只能电话捕捉到IMSI号码,可以使用无线跟踪和监控几乎任何人。这个技术也可以说是之前黑客利用云盘攻击手机获取用户资料的升级版。

这里在和大家说一个注意点,IMEI和IMSI是两个完全不同的东西,IMEI是绑定在设备上面的而IMSI则是绑定在移动用户号码上面的。IMSI的订户身份都是经过认证的,而这些认证数据则被储存在SIM卡的只读部分,黑客也可以轻松的获取这部分认证资料。

现在无论是Android还是IOS都基本上都使用了指纹识别功能,这一点的确给我们在使用手机的时候带来了很多便捷的地方,但是这些指纹资料也不是安全的,黑客完全可以窃取你的指纹与脸部识别资料。而这些指纹资料与认真资料一旦被黑客所窃取就有可能会被黑客在可扩展身份验证协议(EAP)与认证和密钥协商(AKA)协议是利用。如果这样的话,黑客可以利用你的身份办理任何他们需要的业务。而且黑客还可以利用这些认证资料立即提取你的IMSI号码,一旦IMSI号码被提取就等于你的手机已经被黑客俘虏他将可以随时对你的设备进行攻击或者跟踪监视。