搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
笔触狂放9
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
静态网页设计——基于HTML+CSS+JavaScript响应式网站健身7页,适配手机端,响应式页面,页面精美,使用bootstrap 框架_关于健身房课程简介的前端静态页面
2
pythonDDOS攻击_pythonddos攻击代码
3
新版软考高项试题分析精选(三)_高项smart
4
手把手教你搭建阿里云图床(PicGo+Typora+阿里云OSS),新手小白一看就会
5
秒杀项目设计与实现
6
Android Studio 配置flutter开发环境教程(超详细)_android studio flutter edit run configuration 如何填写
7
2023华为笔试机考题库 C语言【等和子数组的最小和/动态规划】_小强非常离欢完个平方数!现在小猫手上有一个长度为n的数组,里而装有很多数字,小猫
8
机器学习——聚类算法-DBSCAN_聚类算法dbscan
9
Swift 中最好的新特性_swift特新
10
LVS负载均衡——NAT模式_nat 负载均衡
当前位置:
article
> 正文
NISP-移动智能终端的安全威胁_手机扣费软件不属于移动智能终端安全威胁。
作者:笔触狂放9 | 2024-07-10 17:35:21
赞
踩
手机扣费软件不属于移动智能终端安全威胁。
文章目录
NISP-移动智能终端的安全威胁
1.安全形势
2.安全威胁
伪基站攻击
二维码扫描
移动终端丢失
手机病毒
恶意扣费软件
3.思考题
伪基站发送的垃圾短信中发信人的号码是可以任意伪造的吗?
如果只是扫描了位置来源的二维码,会造成手机中毒吗?
NISP-移动智能终端的安全威胁
1.安全形势
移动智能终端操作系统敏感权限滥用(敏感权限:指的是拨打电话,发送短信,建立网络连接,读取联系人,拍照,定位,录音的等),导致恶意扣费,远程控制和隐私窃取
应用软件难溯源(缺乏应用软件的管理和认证,无法获得开发者,业务渠道等信息,无法评估应用软件可信度),导致恶意应用软件广泛传播
移动智能终端操作系统漏洞
移动智能终端后门程序(后门程序:指的是绕过系统,获取权限,开发者恶意设置,为以后采集信息和远程控制,也可能使开发者为了修补程序设置)
2.安全威胁
伪基站攻击
二维码扫描
移动终端丢失
手机病毒
恶意扣费软件
伪基站攻击
即假基站,通常由主机和笔记本电脑或手机组成
攻击过程:
1.通过
1.通过
1.通过
2.搜取
2.搜取
2.搜取
假基站
短信群发器
短信发信机
相关设备
手机卡信息
手机卡信息:以假基站为中心一定半径范围内的
3.发送
4.伪装
5.冒用他人手机号,网银,公检法机关
6
手机卡信息
假基站
运营商基站
发送诈骗广告推销等短信
受害者
伪基站的工作流程:
监听与伪装
吸引手机接入
小区选择
鉴权
位置更新
获取用户信息
发送短信
踢出手机
二维码扫描
是指在一维码的基础上扩展出来的另一种具有可读性的条码
使用黑白矩形图案表示二进制数据
信息量大,识别高效
二维码的基本特点:
信息量大,编码范围广(2710个数字,1850个大写字母,1108个字节,500个汉字,图片,声音,指纹)
容错能力强,译码可靠性高(加入了检验信息)
编译简便,成本高
二维码带来的安全问题:
成为病毒,木马,钓鱼网站传播的新渠道
二维码信息容易泄露
对二维码监管力度不够
二维码成为违法信息的传播方式
二维码与移动支付结合,成为金融诈骗的新手段
移动终端丢失
手机丢失后的六件事:
致电运营商挂失手机号
致电银行冻结手机网银
微信用户登录110.qq.com冻结账号
修改微博,微信,qq等密码
到手机运营商处补手机卡
手机绑定过的支付宝,拨打95188挂失
手机病毒
是一种具有传染性,破坏性的手机程序
传播途径:短信,彩信,电子邮件和蓝牙
伪装手机程序和系统程序诱骗用户下载
危害:窃取用户的信息;用户信息丢失;破坏手机硬件;发送垃圾信息(进一步传播)
恶意扣费软件
是指对用户没有任何提示,通过发送短信或联网等方式强制扣除用户手机话费的软件
3.思考题
伪基站发送的垃圾短信中发信人的号码是可以任意伪造的吗?
可以。例如使用10086或9588
如果只是扫描了位置来源的二维码,会造成手机中毒吗?
不会。只要扫描后不盲目安装软件或访问网站 ,确保手机中安装有360等安全软件
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/笔触狂放9/article/detail/807059
推荐阅读
article
【
InternVL
1.5
】最强
开源
多
模态
大
模型
(性能比肩GPT-4V)_
internvl
大
模型
...
在人工智能的浪潮中,多
模态
大
模型
(MLLM)正成为推动技术革新的关键力量。它们融合了视觉和语言等多种
模态
的信息处理能力,...
赞
踩
article
element
-
ui
/
view
-
ui
表格
的
合并
行和列的多种方法(超级详细)_
element
ui
表格
合...
vue的这两个组件库的
表格
的行和列的写法是一样的,都是通过span-method方法可以实现的;下面我们就以
view
u...
赞
踩
article
Android
开源
项目
及库
汇总
_
android
开源
项目
在哪找...
GitHub中
Android
开源
项目
及库
汇总
_
android
开源
项目
在哪找
android
开源
项目
在哪找 ...
赞
踩
article
Java
秒杀
系统
的
设计与实现...
一、
系统
设计1.1
秒杀
系统
概述特点:1)时间短、瞬间访问量大2)读多写少
的
场景。(库存固定则写操作固定,但访问量肯定无...
赞
踩
article
如何快速上手
文心
一
言
指令
...
通过以上步骤和技巧,您可以快速上手
文心
一
言
指令
,充分利用其强大的功能和优势,提高工作效率和创造力。如何快速上手
文心
一
言
指...
赞
踩
article
vue
js官方组件_
github
vue
组件...
https://
github
.com/
vue
js/awesome-
vue
_
github
vue
组件
github
vue
...
赞
踩
article
Xilinx 千兆以太网
TEMAC
IP核
AXI4
-
Lite
接口
信号_
temac
使用示例...
在AX4总线标准中,
AXI4
-
Lite
主要由向她址映射型通信。
TEMAC
的管理法口采用
AXI4
-
Lite
标准
接口
,TEM...
赞
踩
article
Python
—12.1、
logging
模块_
python
logger
模块...
Python
开发—
logging
模块_
python
logger
模块
python
logger
模块 ...
赞
踩
article
在
misc
中涉及
的
二维码
_
二维码
misc
...
在
misc
中涉及
的
二维码
二维码
的
分类(10条消息)
二维码
分类
_
Dorwin666
的
博客-CSDN博客
_
二维码
类型但是在...
赞
踩
article
代码
随想录
day38
|509. 斐波那契数70.
爬楼梯
746. 使用最小花费
爬楼梯
...
【
代码
】
代码
随想录
day38
|509. 斐波那契数70.
爬楼梯
746. 使用最小花费
爬楼梯
。
代码
随想录
day38
|50...
赞
踩
article
Mac M2
安装
Windows
_
macm2
芯片
安装
windows
...
到了 M1/M2 Arm 架构就会麻烦一些,先在网上找到
Windows
10 Arm 架构的
安装
镜像,
安装
后不知为何不...
赞
踩
article
数据
结构
试验_建立关于
借书证
信息
结点
的
结构
体
;
(
2
)定义
借书证
信息
的
记录并录入基本
信息
;
(3)写...
实验四 排序方法实践(
2
学时)1、实验目
的
通过本实验掌握排序
的
基本算法和过程以及查找
的
基本方法和过程。
2
、实验内容设计一...
赞
踩
article
【
ElasticSearch
笔记】
ES
基本
查询
_
es
查询
...
Elasticsearch的基本使用,基础概念了解和常用
查询
语句示例说明。_
es
查询
es
查询
...
赞
踩
article
MYSQL
导出文件_
mysql
导出文件...
1、在MySQL命令行下运行show global variables like '%secure%'; ',其中sec...
赞
踩
article
Mysql
导出
数据
的几种方式...
MySQL
导出
数据
的目的有很多种,如
数据
库备份、表结构
导出
、表
数据
导出
、分析
数据
采取等。Part1 select int...
赞
踩
article
关于如何查询
zookeeper
的
版本
:
_
查看
zk
版本
...
如果能登录ssh,那么ssh到
zk
所在服务器,然后输入echo stat|nc localhost 2181,结果如下如...
赞
踩
article
最大
团
问题
的
回溯
法_试设计
一个
解
最大
团
问题
的
迭代
回溯
法...
分析首先设
最大
团
为
一个
空
团
,往其中加入
一个
顶点,然后依次考虑每个顶点,查看该顶点加入
团
之后仍然构成
一个
团
,如果可以,考虑...
赞
踩
article
如何
检测
和削减
大
数据
中
的
异常
数据
-基本教学(看完学会处理
异常
数据
)_
如何
识别
并
删除误差较
大
的
值...
这些工具可以快速
识别
异常
情况,帮助预防和修复问题。利用人工智能和机器学习,为所有团队成员提供详细且情境化
的
性能
数据
图,帮...
赞
踩
article
Stable
Diffusion
保姆级
安装
教程_
stable
diffusion
安装
教程步骤...
AIGC技术的未来发展前景广阔,随着人工智能技术的不断发展,AIGC技术也将不断提高。未来,AIGC技术将在游戏和计算领...
赞
踩
article
数据结构
—
查找
与
排序
算法
(
c
语言
版)_
数据结构
查找
和
排序
算法
c
语言
...
数据结构
—
查找
与
排序
算法
(
c
语言
版)
查找
算法
声明
排序
算法
声明代码实现
查找
算法
排序
算法
查找
算法
声明名称函数顺序
查找
bool...
赞
踩
相关标签
人工智能
AIGC
语言模型
开源
AI编程
ui
vue.js
android
android studio
java
redis
分布式
文心一言
vue
vuejs
vuejs组件
vue官方组件
tcp/ip
网络协议
网络
python
logging
日志记录
算法
leetcode