语音通话安全

信息安全 攻击 电话 GSM
2021-08-29 16:21:50

当我通过移动电话与我的银行助理打交道时,她让我在哔哔声后输入我的银行登录代码。

我想知道这个过程对于可以监听传递数据的恶意代理是否安全。该代理 (EVE) 将监听呼叫并获取敏感数据。

在文献中,我发现诸如 (A5-1,A5-2) 之类的 GSM 流密码已知是弱的。

通过语音通话发送银行在线账户代码等敏感信息是否安全?为什么我的银行允许这样做?

1个回答

听起来您所体验的技术是呼叫代理拦截器。这些系统旨在通过不向呼叫中心提供您的信息来减少欺诈,而是将您转移到将处理您的密码的计算机,然后如果正确,会将其传输回呼叫代理。通过这种方式,座席无需听到您的密码即可验证您的身份,从而减少了呼叫中心座席记住您的密码的机会(呼叫中心通常禁止使用笔和纸)。此外,当您输入代码时,在大多数情况下,录音通常不会记录它(它会被重复的哔哔声取代,直到您转回呼叫中心代理)

您不在加密频道上,除非您有一个特殊的电话网络可以打电话给您的银行。因此,任何对 GSM 或 POTS 线路、呼叫中心的 VoIP 系统等的攻击都不会受到影响。这将保护您免受呼叫中心代理的身份盗用,但不会受到任何其他攻击。

攻击者破坏您的线路的可能性相对较低,并且任何电子欺诈通常都可以被逆转。如果有人在录制您的线路,他们可能已经拥有您。

如果您描述的是不同的技术,请告诉我,我会调整答案。