0
本文作者: 李勤 | 2016-12-02 10:25 | 專題:雷峰網(wǎng)公開(kāi)課 |
這次公開(kāi)課請(qǐng)來(lái)的嘉賓對(duì)自己的簡(jiǎn)介是:
連續(xù)創(chuàng)業(yè)失敗的創(chuàng)業(yè)導(dǎo)師;
偽天使投資人;
某非知名私立大學(xué)創(chuàng)辦人兼校長(zhǎng);
業(yè)余時(shí)間在本校通信安全實(shí)驗(yàn)室打雜。
自從他在黑客大會(huì)上演講《偽基站高級(jí)利用技術(shù)——徹底攻破短信驗(yàn)證碼》后,黑產(chǎn)就盯上了這項(xiàng)技術(shù)。他們給能仿制這項(xiàng)攻擊方法的人開(kāi)價(jià)保底一個(gè)月 200 萬(wàn)元,外加分成。
但是,這個(gè)攻擊方法其實(shí)1秒鐘可以血洗很多個(gè)銀行賬號(hào)。他說(shuō),保守估計(jì)一小時(shí)能帶來(lái) 7000 萬(wàn)元的黑產(chǎn)產(chǎn)值。
但是,他并不是為了錢。他的原話是:“短信驗(yàn)證碼這種安全機(jī)制朽而不倒,我想把它推倒!”
他就是雷鋒網(wǎng)宅客頻道(微信ID:letshome)此前曾報(bào)道過(guò)的黑客 Seeker 。如果想多了解一點(diǎn),可以看這篇報(bào)道:黑客煉金術(shù)士 Seeker:可以攻破 4G 摸到你短信,還要為朝陽(yáng)群眾提供諜戰(zhàn)工具
上次,Seeker 覺(jué)得自己和雷鋒網(wǎng)聊了太多“花邊八卦”,這次公開(kāi)課,他決定好好聊聊“純技術(shù)”(開(kāi)玩笑!依然不會(huì)放過(guò)你的八卦) ,談?wù)勅绾卫?nbsp;LTE/4G 偽基站+GSM 中間人攻擊攻破所有短信驗(yàn)證,以及應(yīng)對(duì)攻略。
本次公開(kāi)課的內(nèi)容主要包括以下方面:
LTE重定向+GSM中間人攻擊的方法
這種攻擊方法造成的后果
是否有預(yù)防攻擊的手段
為何專門研究攻破短信驗(yàn)證碼
為什么手機(jī)是滲透入侵最好的突破口
手機(jī)與電信網(wǎng)絡(luò)還有哪些安全問(wèn)題
和黑產(chǎn)的不能說(shuō)的故事
Seeker,中國(guó)海天集團(tuán)有限公司創(chuàng)始人兼CEO,IT老兵,網(wǎng)絡(luò)安全專家,1994年起創(chuàng)業(yè),幾經(jīng)起伏,至今仍在路上,主業(yè)是開(kāi)辦私立大學(xué),研發(fā)互聯(lián)網(wǎng)和網(wǎng)絡(luò)安全類產(chǎn)品,提供IT技術(shù)培訓(xùn)和咨詢服務(wù)。Seeker對(duì)新技術(shù)非常敏感,13歲開(kāi)始編程,初中開(kāi)始玩無(wú)線電通信,之后一直保持在網(wǎng)絡(luò)安全和無(wú)線通信領(lǐng)域的研究興趣。
主題:如何 1 秒攻破 20 部 4G 手機(jī)銀行賬戶
嘉賓:黑客 Seeker
時(shí)間:2016年12月7日,下午2點(diǎn)
掃描下方海報(bào)上的二維碼,關(guān)注公眾賬號(hào)后在菜單里獲得報(bào)名方式(或回復(fù)關(guān)鍵字“硬創(chuàng)公開(kāi)課”),須通報(bào)姓名、公司、職位、聯(lián)系方式并分享海報(bào)到朋友圈,審核過(guò)后可進(jìn)群。(網(wǎng)絡(luò)安全從業(yè)者,以及對(duì)網(wǎng)絡(luò)安全行業(yè)了解或有興趣的讀者優(yōu)先。)
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。