2G网络成隐患?不法分子正在利用2G网络
在3年前的一次版本更新中,谷歌在Android 12中引入了多项新功能。这里面最让人感到好奇的,就是单独开放了一个允许用户禁用2G网络的按键。这项功能起初并没有多少人在意,毕竟2G网络本身在市场上的应用范围已经相当狭窄了,很多地方的基站都撤了不少。

而最近,谷歌警告所有Android用户建议禁用2G网络。此事的起因,与最近一些针对2G网络来进行投放的电信诈骗手段有关。这些短信诈骗会通过伪装成基站的方式,将信号接入进来的手机强行降级变为2G网络,并在随后实施钓鱼、信息窃取等一系列行为。
为什么2G网络,会被这些不法分子选中呢?

2G网络,最早诞生于90年代,距今已有超过30年的发展历史。古早的技术,也就意味着其在信息加密方面的方案较为落后,存在各种各样的漏洞,容易成为攻击对象。其恶心的GSM网络加密算法,早在2009年就被一名德国工程师破解。
除此之外,2G技术的GSM协议在此前夜已经开源,这也就使得通过伪基站对接入2G网络的手机进行监听变得容易。

2G网络的弱点使得黑客能通过“GSM劫持+短信嗅探”攻击手机,利用伪基站诱导手机接入,进而获取用户信息。由于手机SIM卡缺乏对网络身份的认证,攻击者可以冒用用户身份,截获短信验证码,威胁用户虚拟资产安全。尽管短信验证码广泛用于身份验证,但其安全性受GSM劫持影响。

作为一项30多年前的老技术,如今的2G技术早已不再更新。由于无法通过硬件或软件更新来解决信息安全问题,因此谷歌才建议用户禁用2G网络,以保护个人信息安全。在4G/5G网络普及的今天,除了一些商用的物联网设备,民用层面继续使用落后的2G网络已无必要。
还没人转发这篇日记