通过 3G 进行信用卡交易安全吗?

信息安全 Web应用程序 移动的 安卓
2021-09-03 10:32:47

3G、GPRS 或其他基于移动的连接。因为它似乎比陆上连接或加密 WiFi 更容易拦截。如果重要的话,我要执行的交易是 Android Market/Google Checkout 交易。我怎么知道它是否保护了我的数据?

2个回答

3G 连接上的空中接口的安全性与 2G 连接上的安全性有很大不同。3G 相对于 2G 的主要进步是更高的数据速率和安全功能。但大部分安全性取决于移动运营商向客户发放 USIM 而不是 2G SIM。

如果您在连接到 3G 网络的 3G 手机中有 USIM,则手机将执行验证网络和 SIM 的身份验证和密钥协议 (AKA) 协议。

当使用 2G 网络或使用带有 2G SIM 的 3G 网络时,身份验证会退回到旧的 2G 过程,这会验证 SIM,但不会验证网络。这意味着这些连接很容易受到虚假基站攻击,攻击者可以伪装成手机的网络,从而拦截所有数据流量。

当使用 2G 网络时,数据通常会使用 GEA1 或 GEA2 算法进行加密,这类似于已被破坏的 A5/1 和 A5/2 算法。但是目前破坏 GEA1 的工具尚未公开,而破坏 A5/1 的工具是可用的。有更新的 A5/3 和 GEA3 算法使用 KASUMI 进行加密,但请注意,这些算法仍然使用 KASUMI 和 64 位密钥(3G 变体使用更强大的 128 位密钥)。

GSM 空中接口旨在提供与有线连接同等的安全性,并且连接将通过有线网络进行。传输的数据的安全性应与有线连接的保护级别相同。这意味着任何敏感数据都应使用 https (TLS)。

不过还有一些额外的考虑。

  • 移动设备上可用的有限屏幕空间可能是向用户显示安全图标的问题。
  • 移动设备的便携特性增加了设备丢失和本地存储数据丢失的风险。

如果我是正确的,通常您在进行汇款时使用 SSL 连接。SSL 在您通过网络发送数据之前对其进行加密。这样,即使你的连接被窃听,他们也看不到任何东西。

它不仅提供加密功能,还提供身份验证和消息完整性。

要了解更多信息:http ://en.wikipedia.org/wiki/Transport_Layer_Security

我的观点是,有了这一层,你不应该担心你的连接。