一、事件概述在当今数字化时代,网络安全威胁层出不穷,攻击者不断寻找新的方法来突破系统的防线。网络安全厂商Deep Instinct的安全研究人员最近发现了一种新型且强大的横向移动技术——“DCOM上传...
基站搭建与IMSI捕获
写在前面 : 实验目的是为了教学交流,坚决抵制违法行为。 一、实验目的 搭建基于OpenBTS的基站,手机接入该基站,进行短信、语音等测试。 二、所用仪器 USRP B21...
基于OpenBTS的GSM短信基站实验
补档仅供无线电及网络安全学习交流!严禁将此技术用于违法途径!违者后果自负!对2020年埋下的坑做一个补充,由于种种原因迟了4年才发出来该技术在时间上可能已经过时了,后续会在HackRF上研究更多好玩的...
警惕智能手机位置数据的武器化
对于现代战场上的士兵来说,打开智能手机的行为可能比点燃一支香烟更加危险,因为这会产生一个可以被敌人捕获到的泄露自己位置的信号。尽管如此,智能手机在最近的地缘冲突中发挥了重要作用,包括俄罗斯与乌克兰之间...
洞见RSA2022 | 守护5G终端隐私
全文共1948字,阅读大约需4分钟。在2022RSA大会上,Trusted Connectivity Alliance(TCA)联盟发表了一个名为“Catch Me If You Can: Prote...
手机取证词汇表
案例随笔知识声音其他编者按这份词汇表已经比较老了,源自CellDek。那时候,它的每一份报告后都会附这个词汇表(Glossary),而今,云横秦岭它何在?翻译:Google。ADN(缩位拨...
谈谈伪基站架构及取证分析
↑ 点击上方“七安全”关注我们01what's 伪基站“伪基站”即假基站,设备一般由主机和笔记本电脑组成,通过短信群发器、短信发信机等相关设备能够搜取以其为中心、一定半径范围内的手机卡信息,通...
Check Point:10亿安卓用户,一条短信就能网络钓鱼攻击
Check Point研究人员发现某些基于Android的现代手机中存在高级网络钓鱼攻击的可能性,其中包括三星,华为,LG和索尼的模型。在这些攻击中,远程代理可以欺骗用户接受新的电话设置,例如,通过受...