搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
笔触狂放9
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
自然语言处理库——Gensim之Word2vec_gensim中的word2vec
2
面试阿里JavaP7岗本以为凉凉:4轮技术面终拿下offer,终圆我大厂梦
3
毕业设计 基于Spark网易云音乐数据分析_网易云音乐评论数据分析
4
C# Web控件与数据感应之 TreeView 类 续篇
5
流式大数据处理的三种框架:Storm,Spark和Flink_开源分布式存储和处理框架,例如spark和storm
6
【Java】 Java中解码Base64数据的简易指南_java base64 解码
7
基于NLU的智能对话系统_nlu协议
8
大模型入门教程(非常详细)从零基础入门到精通,看完这一篇就够了_大模型推理详细流程
9
电脑键盘上每个键的作用_Mac键盘不起作用?苹果电脑键盘失灵解决教程
10
【人工智能】AI 人工智能技术近十年演变发展历程_在过去10年中,ai技术
当前位置:
article
> 正文
NISP-移动智能终端的安全威胁_手机扣费软件不属于移动智能终端安全威胁。
作者:笔触狂放9 | 2024-07-10 17:35:21
赞
踩
手机扣费软件不属于移动智能终端安全威胁。
文章目录
NISP-移动智能终端的安全威胁
1.安全形势
2.安全威胁
伪基站攻击
二维码扫描
移动终端丢失
手机病毒
恶意扣费软件
3.思考题
伪基站发送的垃圾短信中发信人的号码是可以任意伪造的吗?
如果只是扫描了位置来源的二维码,会造成手机中毒吗?
NISP-移动智能终端的安全威胁
1.安全形势
移动智能终端操作系统敏感权限滥用(敏感权限:指的是拨打电话,发送短信,建立网络连接,读取联系人,拍照,定位,录音的等),导致恶意扣费,远程控制和隐私窃取
应用软件难溯源(缺乏应用软件的管理和认证,无法获得开发者,业务渠道等信息,无法评估应用软件可信度),导致恶意应用软件广泛传播
移动智能终端操作系统漏洞
移动智能终端后门程序(后门程序:指的是绕过系统,获取权限,开发者恶意设置,为以后采集信息和远程控制,也可能使开发者为了修补程序设置)
2.安全威胁
伪基站攻击
二维码扫描
移动终端丢失
手机病毒
恶意扣费软件
伪基站攻击
即假基站,通常由主机和笔记本电脑或手机组成
攻击过程:
1.通过
1.通过
1.通过
2.搜取
2.搜取
2.搜取
假基站
短信群发器
短信发信机
相关设备
手机卡信息
手机卡信息:以假基站为中心一定半径范围内的
3.发送
4.伪装
5.冒用他人手机号,网银,公检法机关
6
手机卡信息
假基站
运营商基站
发送诈骗广告推销等短信
受害者
伪基站的工作流程:
监听与伪装
吸引手机接入
小区选择
鉴权
位置更新
获取用户信息
发送短信
踢出手机
二维码扫描
是指在一维码的基础上扩展出来的另一种具有可读性的条码
使用黑白矩形图案表示二进制数据
信息量大,识别高效
二维码的基本特点:
信息量大,编码范围广(2710个数字,1850个大写字母,1108个字节,500个汉字,图片,声音,指纹)
容错能力强,译码可靠性高(加入了检验信息)
编译简便,成本高
二维码带来的安全问题:
成为病毒,木马,钓鱼网站传播的新渠道
二维码信息容易泄露
对二维码监管力度不够
二维码成为违法信息的传播方式
二维码与移动支付结合,成为金融诈骗的新手段
移动终端丢失
手机丢失后的六件事:
致电运营商挂失手机号
致电银行冻结手机网银
微信用户登录110.qq.com冻结账号
修改微博,微信,qq等密码
到手机运营商处补手机卡
手机绑定过的支付宝,拨打95188挂失
手机病毒
是一种具有传染性,破坏性的手机程序
传播途径:短信,彩信,电子邮件和蓝牙
伪装手机程序和系统程序诱骗用户下载
危害:窃取用户的信息;用户信息丢失;破坏手机硬件;发送垃圾信息(进一步传播)
恶意扣费软件
是指对用户没有任何提示,通过发送短信或联网等方式强制扣除用户手机话费的软件
3.思考题
伪基站发送的垃圾短信中发信人的号码是可以任意伪造的吗?
可以。例如使用10086或9588
如果只是扫描了位置来源的二维码,会造成手机中毒吗?
不会。只要扫描后不盲目安装软件或访问网站 ,确保手机中安装有360等安全软件
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/笔触狂放9/article/detail/807059
推荐阅读
article
深度学习之基于
YoloV5
人体
打架
异常
行为识别_
yolovn
-
pose
打架
检测...
一、项目背景与意义随着社会的发展和科技的进步,对于公共场所的安全监控需求日益增加。尤其是在一些高人流量的场所,如学校、商...
赞
踩
article
Interpretability
与
Explainability
机器学习...
这个灰色区域是我们发现这个定义的第一个问题。我们可能同意,一个有 2 棵树的随机森林是可解释的。然而,一个有 100 棵...
赞
踩
article
Vue
笔记
12
-新
的
组件
...
是一个内置
组件
,用来在
组件
树中协调对异步依赖
的
处理。它让我们可以在
组件
树上层等待下层
的
多个嵌套异步依赖项解析完成,并可以...
赞
踩
article
实战:打造最强王者
云
笔记
及
个人
知识管理库-
Obsidian
+
Typora
+
坚果
云
-
2022.5
.15...
文档版本注意:以后有新版本
的
Typora
和
Obsidian
主题文件也是会更细在本文档里
的
!2022年5月14日 创建文档...
赞
踩
article
AXI4
接口
调试_axi4.0...
前言开博的目的很简单,一来每天花点做个总结,感觉自己能顺畅的讲清楚了,也就算真的消化了,二来希望能通过坚持写点东西,提高...
赞
踩
article
Sort
排序_
sort
排序...
一、数组
Sort
排序升序排序,直接使用Arrays.
Sort
方法,例如:int[] array = {10, 3, 6,...
赞
踩
article
iPad
iOS8.0升级和
Xcode
6.0
.1发布了,附
Xcode
6.0
.1
下载
地址_
ipad
...
今天上午把
iPad
mini升级到了iOS 8.0,升级提示需要6.7G空间,无奈只好把一些大的App删掉腾冲空间,然后...
赞
踩
article
关于
《
Swift
开发
指南
》
背后的那些事_
swift
开发
指南
习题
答案...
时间轴(倒叙)2014年8月底在图灵出版社的大力支持下,全球第一本全面、系统、科学的,包含本人多年经验的呕心沥血之作
《
S...
赞
踩
article
python
-
餐厅
点餐
管理系统
--06940(免费领源码+
开发
文档)
可
做
计算机
毕业设计
JAVA
、
PH...
本
餐厅
点餐
管理系统
采用的
数据
库是Mysql,使用Python技术
开发
。在设计过程中,充分保证了系统代码的良好
可
读性
、
实用...
赞
踩
article
Python
实战:
自动
发送
邮件
_
python
自动
发
邮件
...
本文详细介绍了如何使用
Python
通过SMTP协议
自动
化发送
邮件
,包括环境准备、SMTP库的运用、
邮件
格式(纯文本、HT...
赞
踩
article
(超简单、超易懂、超详细)
算法
精讲(三十三)
:
费马
小
定理
...
费马
小
定理
是一个在数论中常用的
定理
,它可以用来快速求解大数取余的问题。
费马
小
定理
的表述如下
:
如果p是一个素数,a是一个整...
赞
踩
article
数组
方法
sort
()
排序
错乱问题
_.
sort
()
排序
两位数
不对...
一、问题在JavaScript中,
数组
使用
sort
()后发现有
排序
不正确的情况,如下:let arr = [1, 2, ...
赞
踩
article
Xcode
的每个
版本
发布
时间_
xcode
1
3.4.
1
发布
日期...
从
Xcode
3.
1
开始,
Xcode
也可被用为iPhone OS的开发环境。
Xcode
4.0于20
1
1
年3月9日正式发...
赞
踩
article
Git
Gitee
超100M解决_
warning
:
authentication
error
:
au...
这里和git的操作一样,选择文件,add,commit,push.{your_gitee}/{your_repo}为远程...
赞
踩
article
代码复现问题以及解决_
raise
typeerror
("
dist
must
be a
dist
rib...
1.问题:torch.utils.ffi is deprecated. Please use cpp extension...
赞
踩
article
机器
学习
、
深度
学习
常见
名词
清单
(
持续更新
)
...
名词
清单目标检测
学习
上采样
、
下采样图像处理中的上
、
下采样缩小图像
(
或称为下采样
(
subsampled
)
或降采样
(
down...
赞
踩
article
【
chatGPT
演示】
_
chatgpt
login
...
首发网站 天风的人工智能小站
_
chatgpt
login
chatgpt
login
...
赞
踩
article
秒杀
项目的
注意事项
...
秒杀
和拍卖是各类网站搞活动的主力军,作为技术人员这类项目应该注意什么呢?参与
秒杀
这类活动的动力在于较小的代价甚至是无代价...
赞
踩
article
人工智能
作业
论文
复现_
人工智能
论文
复现...
迅捷PDF转换器文章网址:SLIC Superpixels Compared to State-of-the-Art S...
赞
踩
article
2.5.3
PCIe
——物理电气子层——动态
均衡
_
pcie
preset
p0到
p10
的
区别...
因为PCIE 3.0信号
的
速率可以达到8Gb/s,而且链路通道走线也可能会很长,这可能会导致高速信号衰减过大,为了补偿c...
赞
踩
相关标签
plotly
python
机器学习
人工智能
vue
Obsidian
Typora
fpga开发
xcode
发布
apple
Swift视频
ios
swift
Swift教程
移动
java
php
spring boot
爬虫
mysql
spring
网络
开发语言