火星链 火星链
Ctrl+D收藏火星链
首页 > BNB > 正文

SIM:区块链入门丨如何防范SIM卡攻击?

作者:

时间:1900/1/1 0:00:00

本文作者:CoboVault安全练习生

2019年9月,网络安全公司AdaptiveMobile发现了SIM卡存在一个严重的漏洞「Simjacker」,最近该公司公布了一份容易受到Simjacker攻击的的国家名单,包括了五大洲的29个国家。

2018年8月15日,美国投资者MichaelTerpin向AT&T提起了一起价值高达2.24亿美元的诉讼。因为他认为这家电信企业向黑客提供了访问他手机号码的途径,从而导致了一场重大的加密货币盗窃事件。MichaelTerpin是一位总部位于波多黎各的企业家,他也是TransformGroupinc.的首席执行官,同时他还是BitAngels和数字货币基金BitAngelsDAppsFund的联合创始人。Terpin声称他在7个月的时间里遭遇了两次黑客攻击,这直接导致他损失了价值2400万美元的加密货币——他向加州律师事务所GreenbergGlusker提交的长达69页的起诉书中提到了两起分别发生在2017年6月11日和2018年1月7日的黑客攻击案件,该文件显示,两次黑客攻击中AT&T都未能保护他的的数字身份。

福布斯启动2023年福布斯区块链50强榜单提名与审核工作:10月14日消息,福布斯启动2023年福布斯区块链50强榜单提名与审核工作,提名的公司需要为使用区块链技术的成熟公司,包括估值10亿美元以上或年收入超过10亿美元的公司。本次提名活动将持续至11月4日,经审核后的入围者将于2023年2月公布。[2022/10/14 14:28:02]

什么是SIM卡?

大多数的SIM卡,是通过绕过电信运营商的安全措施的方式,将受害者的SIM卡进行复制或者重新办理,从而达到控制被盗者SIM卡的目的。而在目前的互联网安全环境下,获得被盗者的手机号码控制权,通过短信验证码验证机制,可以获取被盗者绝大多数的账户权限,这也包括绝大多数被盗者的金融账户或者加密货币云端账户。而绝大多数的攻击方式,攻击者仅仅通过简单的社会工程学,如:收集被盗者身份信息、盗取信件等方式,向运营商证明补办SIM卡的是本人。而早期,大多数运营商为了使补办流程更便捷,并不会采取实人认证、2元认证等方式。

美股收盘:三大股指涨跌不一 美股区块链板块收涨1.54%:美股收盘:三大股指涨跌不一,道指收跌0.44%,纳指收涨0.98%,标普500指数收涨0.23%。美股区块链板块收涨1.54%。[2021/6/29 0:13:06]

SIM卡攻击怎么盗取你的“钱”?

我们在前面已经提到了者获取克隆SIM卡的方法。资产通常是攻击者的主要目标之一。在现今的支付环境和账户安全环境中,2FA验证往往是通过短信验证码得以实现的,这也依赖于国内较为完善的实名制。在获得他人的SIM卡控制权后,攻击者可以进一步通过类似的icloud或者邮箱获得个人隐私信息。试问,你的手机中是否保存了你的个人身份证或者驾照的照片?这些照片或者信息,可能就被某一个云端软件默默地提交到了你的云端存储账户中。而攻击者在完全收集到这些信息后,可以用来提取你的个人账户资产;或者干脆就用你的身份信息向多个网贷机构套取贷款。

区块链公司HashCash计划通过智能合约帮助制药公司保存临床试验记录:美国区块链公司HashCash Consultants计划将其区块链技术能力扩展到一家全球制药公司,以帮助后者通过智能合约进行临床试验的安全记录保存。(Prweb)[2020/7/24]

而更可怕的是,由于大多数用户图省事,或者不了解基本的安全交易知识,攻击者根本不需要身份信息。只需要手机号码、短信验证码和密码,就可以完成交易、提币、发币等一系列步骤。

如果你的手机在使用环境中突然没有信号了,并且持续了很长时间,那就必须提高警觉了。

动态 | 结合区块链技术的“房地产审判管理云图”正式启用:金色财经报道,10月29日上午,佛山市禅城区人民法院举行房地产审判情况通报会,并同步启用房地产审判管理云图。该院结合区块链技术的运用,经过多次开发、提升和完善,云图正式启用。禅城法院党组书记、院长谢阿桑表示,云图把大数据和区块链技术运用到司法实践,为法院审判工作提供了全新的观察视角。这张云图以时间和空间为轴建立了房地产审判管理的坐标体系,每个案件都可以在坐标中找到自己的位置。云图把大数据和区块链技术运用到司法实践,使公正司法、司法为民以看得见的方式展现出来。[2019/10/30]

上图是一人在巴西出差时所截的图,手机突然失去信号,长达半小时左右。

在多次重启无果后,他联系了当地的移动运营商,才得知SIM卡被报告“丢失或被盗”,并要求作者在另一张SIM卡上激活。

早期的模拟GSM制式SIM卡是允许同一个手机号码同时联网的,所以这一技术早期也被用于抓小三和间谍应用上。而在后续的运营商及联网制式升级后,绝大多数手机网络只允许同一时间同一张SIM卡进行联网并使用。所以国内不会出现多台设备收到同一条短信息的情况。

如何防范SIM卡攻击?

1.永远不要使用弱密码

在攻击者获取你的SIM卡之后,离提款仅仅只差输入密码一步。所以如果你使用的是弱密码,或者是与个人信息相关的密码,最后防线就会被攻破。

2.尽量选择能够实现设备识别的软件APP

在现阶段的支付和交易环境中,已经有一部分安全防范应用了IMEI识别技术。在每次用户登录及交易时,系统会验证当前IMEI是否为之前登录过的设备。

3.重要账户使用类似谷歌验证器的2FA验证

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

4.可以考虑使用冷钱包作为保护“币”的最后防线。

标签:SIM区块链福布斯PINSIMPLE价格到底什么是区块链PINETWORKDEFI价格

BNB热门资讯
区块链:观察 | 应用层故事难再续,公链如何活过2020?

2016年以来绝大部分公链都是按照同样的故事模板在发展——推出主网、建立开发者社区、堆砌DApp;但现如今这条发展路线已经行不通,无论是投资者还是投机者皆听腻了这套逻辑.

1900/1/1 0:00:00
ETHE:以太坊伊斯坦布尔硬分叉在即,主要客户端节点升级率不足四成

据Trustnodes12月4日报道,以太坊伊斯坦布尔硬分叉将于三天后进行,但以太坊客户端Geth和Parity分别只有38%和42%的节点完成了升级.

1900/1/1 0:00:00
ANTA:玲听2020跨年演讲阵容公布,5大看点大曝光

?“Ionlylendyoumybody,youlendmeyourdream.”——《Gattaca》过去的一年里,有什么是你确定的,又有什么是你不确定的?可能有这些是确定的:2019年.

1900/1/1 0:00:00
以太坊:一周观察:数字货币大势所趋,中外央行抢争头筹

摘要事件:媒体报道法国央行有望2020年第一季度测试数字货币,以太坊伊斯坦布尔升级完成。我国央行DCEP不断提速,法国央行有望2020年测试数字货币.

1900/1/1 0:00:00
AVE:暗网丝绸之路创始人:2020年比特币将涨到10万美元

今日,暗网丝绸之路创始人创始人RossUlbricht发表了一系列关于比特币价格预测文章。由于暗网“丝绸之路”的臭名昭著,2013年10月,RossUlbricht被美国FBI、国土安全调查局(.

1900/1/1 0:00:00
FIN:推特将清理非活跃账户,哈尔·芬尼是个例外

推特准备对非活跃账户进行大规模清理。加密货币社区呼吁该公司保留传奇程序员和早期比特币采用者哈尔·芬尼的账户。2014年,Finney因渐冻症去世,他最后一条推特停留在2010年9月15日.

1900/1/1 0:00:00