gpt4 book ai didi

security - USSD 安全与否?

转载 作者:行者123 更新时间:2023-12-03 01:27:44 25 4
gpt4 key购买 nike

我对此 channel 中的 USSD 和安全性有疑问。

正如您所知,如今移动银行和许多支付都使用 USSD,我想知道 USSD 安全吗?

如果 USSD 交易使用 a5/1 进行加密,那么几年前它就完全崩溃了,现在可以被 usrp(或 HackRF 板)捕获并通过为 a5/1 创建的彩虹表进行解码。

我认为此交易并不真正安全,但我想了解更多有关此交易中使用的协议(protocol)和加密的信息。我不知道用 a5/1 或 GS​​M-7 编码的 USSD 代码...所以我的问题是:

  1. USSD 交易使用什么加密? USSD 是否使用GSM 语音加密(a5/1)或使用 GSM-7 或其他?
  2. 我们如何确保 USSD 的安全?可以添加额外的交易加密或您对保护 USSD 的看法代码和交易。

谢谢大家。

最佳答案

一般来说,移动网络(在本例中为 GSM)有两个安全级别

  1. 空中接口(interface)安全
  2. 核心网络安全

对于AirInterface(MS和BTS之间的 radio 接口(interface)),它可以加密或不加密(取决于网络设置)

https://en.wikipedia.org/wiki/A5/1 
https://en.wikipedia.org/wiki/A5/2

正如您所看到的,当前的两种加密方法都非常弱,特别是对于金融交易(与网上银行可接受的加密方法相比)。

USSD 消息的真正问题是核心网络中与 MAP/SS7(Sigtran) 相关的消息。不幸的是,GSM 网络中的所有 USSD 消息都以纯文本形式传输(作为 MAP 消息的一部分),并且所有 E1 链路都很容易监控。

使用USSD作为传输层(在网络上缺乏数据连接(GPRS-3G-LTE)的情况下)是可能的,但需要加密层(并且可以在Android或IOS应用程序上实现)

关于security - USSD 安全与否?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25134660/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com