比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

區塊鏈入門丨如何防范SIM卡詐騙攻擊?_加密貨幣

Author:

Time:1900/1/1 0:00:00

2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。

2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。

澳大利亞證券交易所已在區塊鏈股票結算系統上投入1.5億美元:金色財經報道,根據澳大利亞證券交易所(ASX)年度業績公告披露,截至2022年6月底,該交易所已在區塊鏈股票結算系統上花費2.16億澳元(1.5億美元),據悉這筆費用包括了他們自2016年以來的所有工作成本,但不包括其對軟件開發商Digital Asset的投資,按照相關規劃,Digital Asset的DAML智能合約語言將用于澳大利亞證券交易所的區塊鏈結算系統CHESS ,VMware Blockchain提供分布式賬本技術(DLT)。 (ledgerinsights)[2022/8/18 12:34:21]

什么是SIM卡詐騙?

聲音 | 富國銀行分析師:區塊鏈等技術在未來十年將確保銀行效率和更好的回報:1月1日消息,富國銀行分析師邁克·梅奧在12月30日CNBC新聞節目中宣布,“這是銀行和技術的黃金十年。”他指出,更好地為銀行服務的技術(可能包括區塊鏈、機器學習和移動銀行等新興技術)將確保本十年的效率和更好的回報。“技術是推動因素,它將使銀行跟上多年來的趨勢,提高效率,以更低的風險獲得更好的回報,而這一點仍未得到華爾街的認可。”(cointelegraph)[2020/1/1]

大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。

聲音 | 李雪峰:區塊鏈和人工智能未來會產生巨大交集:據新華網消息,眾安科技首席技術官李雪峰表示,雖然區塊鏈和人工智能并行發展,但其實殊途同歸,未來他們會產生巨大的交集。[2018/9/19]

SIM卡詐騙攻擊怎么盜取你的“錢”?

我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。

動態 | IBM區塊鏈業務板塊已拓展至銀行、物流、制造等行業:WinterGreen Research 公司近期的一份報告顯示,在總規模超過 7 億美元的區塊鏈產品和服務市場中,IBM 已經成為占據最大市場份額的公司。IBM區塊鏈業務現涉及銀行、制造、物流、保險、健康、零售、能源、金服等行業。[2018/7/13]

而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。

如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。

上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。

在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。

早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。

如何防范SIM卡詐騙攻擊?

1.永遠不要使用弱密碼

在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。

2.盡量選擇能夠實現設備識別的軟件APP

在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。

3.重要賬戶使用類似谷歌驗證器的2FA驗證

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

4.可以考慮使用冷錢包作為保護“幣”的最后防線。

Tags:SIM加密貨幣IMESIM價格SIM幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣IME價格IME幣

歐易okex官網
數字貨幣行情一覽:比特幣跌破44000,馬斯克專注投資狗狗幣_狗狗幣

馬斯克發推表示,像這樣令人討厭的話題讓我想全神貫注于狗狗幣。他引用PeterMcCormack的推文和近期的熱點表達了上述想法。吳忌寒發推表示,狗狗幣不采用隔離見證,這是明智的決定.

1900/1/1 0:00:00
萊特幣(LTC)價格分析:上漲可能對賣家有吸引力_比特幣

萊特幣顯示出看跌跡象,兌美元匯率低于80美元。LTC價格目前交易價格低于78美元和55簡單移動平均線。LTC/USD貨幣對4小時圖表上形成了一條關鍵的看跌趨勢線,阻力位在79.00美元附近.

1900/1/1 0:00:00
幣圈網紅涼兮精神病院出院后出現妄想癥_中心化交易所

涼兮,本名耿志宇,2002年出生,濟南人,家庭缺愛,有點叛逆,滿嘴臟話,捐贈公益50萬,曾經是濟南市少年游泳運動員,愛玩游戲,沉迷游戲,送進戒網癮學校,后被他父親送進精神病院,導致精神分裂.

1900/1/1 0:00:00
狗狗幣的經濟學以及為什么它是一個危險的賭注_狗狗幣

當埃隆·馬斯克(ElonMusk)擁有的Twitter將鳥類符號替換為狗狗幣的柴犬符號時,狗狗幣成為了新聞.

1900/1/1 0:00:00
2020年區塊鏈技術應用加速推進國網發力十大場景_區塊鏈

研究:區塊鏈游戲和元宇宙項目在2022年第三季度籌集了13億美元:金色財經報道,據區塊鏈分析平臺DappRadar于10月12日發布的一份新報告.

1900/1/1 0:00:00
為什么狗狗幣飆升?因為 Twitter 的標志,很明顯_MMC

在標志性的柴犬符號取代了Twitter頂部過時的藍鳥之后,狗狗幣的價格周一飆升了15%以上,但僅限于桌面用戶。狗狗幣價格在回吐部分漲幅之前短暫突破0.10美元水平.

1900/1/1 0:00:00
ads