某知名网上银行使用电话拨号登录系统(通过电话拨号盘输入您的登录名和密码)。这种通信对 MitM 和类似攻击的安全性如何?
考虑到我最近读到有多少主要电信网络中有后门,我认为这是个坏消息。
某知名网上银行使用电话拨号登录系统(通过电话拨号盘输入您的登录名和密码)。这种通信对 MitM 和类似攻击的安全性如何?
考虑到我最近读到有多少主要电信网络中有后门,我认为这是个坏消息。
使用旋转拨号或按键式拨号,如果您能听到它,那么您就知道输入了什么。滴答声/音调对接收者来说是明确的。
因此,任何听众都可以轻松恢复数字。现代攻击者将捕获和分析音频,并且音调被设计为与 1970 年代/80 年代的设备不同。一些老派的飞客可以通过耳朵来做到这一点。
所有电话网络——POTS(固定电话)、VoIP(互联网)和 SS7(蜂窝)——网络都存在严重漏洞。(请注意,该摘要页面上有一个类别链接。)
这些安全问题是在执法、间谍机构和腐败的雇员/官员可以窃听电话线的事实之上的。
几乎没有安全性,而且很多都被破坏了。正确加密的电子邮件比标准电话更安全。
作为一般规则,基于电话和 SMS 的安全流程是不够的。它们提供了安全的外观,但它们只会阻止不费力或不熟练的攻击者(老实说,这是最大的潜在攻击者群体)。
如果有人以您为目标,他们可以相对轻松地获得这些凭据。在这种情况下,最大的风险因素是您成为目标的可能性。对于大多数人来说,这种风险非常低。