買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SIM:區塊鏈入門丨如何防范SIM卡詐騙攻擊?_加密貨幣

Author:

Time:1900/1/1 0:00:00

2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。

2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。

淘寶1億成立淘天有限公司 經營范圍含區塊鏈和AI等相關服務:金色財經報道,天眼查App顯示,4月23日,淘天有限公司成立,法定代表人為朱堅,注冊資本1億人民幣,經營范圍含技術服務;數字技術服務;區塊鏈技術相關軟件和服務;人工智能公共服務平臺技術咨詢服務;科技中介服務;工業互聯網數據服務;基于云平臺的業務外包服務;數據處理服務等。股東信息顯示,該公司由淘寶(中國)軟件有限公司全資持股。[2023/4/24 14:22:45]

什么是SIM卡詐騙?

伊朗區塊鏈協會為加密監管提供援助,稱監管機構在該領域“不合格”:11月4日消息,伊朗加密行業協會Iran Blockchain Association(IBA)抨擊了當局在加密監管方面的被動立場。該組織表示,政府的不作為令人擔憂,并向其認為沒有足夠資格處理這一復雜問題的監管機構提供了援助。IBA負責人表示,伊朗央行(CBI)等德黑蘭當局沒有能力監管加密貨幣。因此該組織呼吁建立一個“獨立委員會”來承擔這項工作。

在本周的新聞發布會上,IBA主席Abbas Ashtiani闡述道:“我們需要一個由國家機構和私營企業代表組成的特別委員會來制定加密貨幣法規。考慮到該問題的多維性,CBI或安全與Security and Exchange Organization沒有資格(不足以)為加密貨幣制定規則。”據悉,伊朗的加密領域在很大程度上仍然不受監管。(Bitcoin.com)[2021/11/4 21:24:35]

大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。

吉林省法院部署2020年工作:要深入推進區塊鏈技術創新應用:2月28日,吉林省法院召開網絡安全和信息化領導小組2020年第一次會議,聽取2019年全省法院網絡安全和信息化建設情況匯報,研究部署2020年工作。會議要求,要以重點任務為抓手,全面加快智慧法院建設工作。深入推進區塊鏈技術創新應用,全面加快業務場景的創新應用研發。(新浪網)[2020/2/29]

SIM卡詐騙攻擊怎么盜取你的“錢”?

我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。

DCCI互聯網研究院院長劉興亮:區塊鏈或成新興企業擺脫巨頭控制的唯一機會:DCCI互聯網研究院院長劉興亮向經濟觀察報記者分析,區塊鏈技術或成為以獨角獸為代表的新興企業們擺脫巨頭控制的機遇。他認為,“區塊鏈區去中心化特性,或能改變創業者對流量的路徑依賴,這也是我看到的唯一機會。”然而,劉興亮的想法存在爭議,有區塊鏈從業者告訴記者,區塊鏈本身,還是巨頭占先發優勢。目前BATJ已經全部入局區塊鏈,并且已經取得了一些進展。[2018/4/8]

而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。

如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。

上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。

在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。

早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。

如何防范SIM卡詐騙攻擊?

1.永遠不要使用弱密碼

在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。

2.盡量選擇能夠實現設備識別的軟件APP

在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。

3.重要賬戶使用類似谷歌驗證器的2FA驗證

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

4.可以考慮使用冷錢包作為保護“幣”的最后防線。

Tags:SIM加密貨幣IMESIM價格SIM幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣IME價格IME幣

POL幣最新價格
PNC:美國金融巨頭PNC 采用瑞波的xCurrent 技術作處理國際支付_瑞波幣2023年釋放區塊鏈工程專業學什么

瑞波于9月19日宣布,美國十大銀行之一將使用RippleNet技術作為客戶的國際支付處理。據路透社報導,美國金融巨頭PNC身為美國十大最大的銀行之一,其財務管理部門將使用瑞波公司的區塊鏈技術解決.

1900/1/1 0:00:00
加密貨幣:XRP 獲利回吐自 2021 年 8 月以來最高,價格再上漲 17%_加密貨幣市場還有未來嗎知乎

鏈上數據顯示,XRP獲利了結已飆升至2021年8月以來的最高水平,因為價格在過去24小時內又上漲了17%.

1900/1/1 0:00:00
比特幣:嘉楠上市股價暴跌,價格戰環境下,比特大陸和嘉楠誰會笑到最后_比特幣最新價格行情走勢

嘉楠科技于11月21日出售9000萬美元的美國股票以來,前17個交易日中,除4個交易日外,其他時間股票均下跌。該公司股票自上周初以來已下跌35%.

1900/1/1 0:00:00
BTC:空單盈利30%,比特幣還會繼續跌破8100美元?_btc短線交易騙局BCH幣

CME杠桿基金持續增加空頭頭寸,目前持有超24300張BTC空單:根據skew數據顯示,CME杠桿基金比特幣期貨持倉量達到歷史新高,目前持有共計24300張比特幣空單.

1900/1/1 0:00:00
比特幣:分析:Bakkt 期權低交易量表明華爾街在此次比特幣反彈中保持沉默_比特幣最新價格行情走勢加密貨幣是什么意思啊

據dailybtc報道,加密貨幣分析師JosephYoung發文分析稱,Skew的數據表明,在一整周里.

1900/1/1 0:00:00
比特幣:區塊鏈科普:共識算法Pow、Pos、Dpos、拜占庭都是什么?_區塊鏈

無論是Bitcoin、Ethereum還是EOS,作為一個分布式網絡,首先需要解決分布式一致性的問題,也就是所有的節點如何對同一個提案或者值達成共識.

1900/1/1 0:00:00
ads