網絡電話以極低的價格受到了許多人的追捧,但許多人并不知道網絡電話的機理。隨著網絡電話的興起,一些人打起了它的主意,一些以網絡電話為基礎的黑客不法行為正在成為詐騙案的幫手。
在第二屆烏云白帽子大會(官網)上,烏云的一位白帽子分享了名為《手機號背后的灰色地帶》的主題演講,做了爆料性科普。以下內容編輯整理于文字速記。
接到號碼為18688888888的來電你作何感想?
偽造電話可以是朋友間的娛樂也可以是騙子的戲法,騙取你的真金白銀,偽造電話冒充熟人詐騙的殺傷力還是很強的,那么偽造電話從技術的角度是如何實施的呢?
畢月烏在烏云白帽子大會上現場做了演示,從場上請來兩位現場觀眾,接著在借來的PAD上裝了一個免費的軟件,然后,讓兩位現場觀眾的其中一位給另外一位打電話,撥打電話的時候電話都在自己的手中,最后,另外一個人接到來電顯示為18688888888的電話。
過程前后操作設置不超過兩分鐘,前提是你只需要知道對方的電話號碼即可,軟件是試用版的,想繼續使用只需要續費即可,成本非常低。而如果一旦詐騙成功,收到的可就是不可預測的金錢損失。
背后的機理
傳統方式撥打電話需要通過運營商,呼叫者連接到運營商網絡,運營商來接通被叫者,過程中運營商限定了手機號,由運營商參與篡改的話從技術上可以做到,但成本太高。網絡電話的運營商是VoIP運營商,它來為雙方通話建立連接,它使用的電信協議本身沒有任何身份校驗,而且存在許多漏洞,如果用黑客手段騙過這些運營商完全之后,可以偽造任何號碼。
警惕危害
真實的偽造過程非??焖?,畢月烏表示:“偽造電話就像現在已經達到的幾乎可以全民普及的程度”。對此,筆者也有所了解,現在確實有許多網絡電話,通過手機上安裝的客戶端撥打電話,被叫者手機上顯示的確實是主叫者的手機號,中間的過程對普通用戶來說完全不知情,如果沒有較高的審查和驗證保護,很難保證用戶的安全。
許多人看來,電話號碼是甄別通話人的最直接有效的方法,在了解到這些情況后,我們在接到電話后要再三確認對方身份謹防上當受騙。