木星链 木星链
Ctrl+D收藏木星链

SIM:区块链入门丨如何防范SIM卡攻击?

作者:

时间:1900/1/1 0:00:00

2019年9月,网络安全公司AdaptiveMobile发现了SIM卡存在一个严重的漏洞「Simjacker」,最近该公司公布了一份容易受到Simjacker攻击的的国家名单,包括了五大洲的29个国家。

2018年8月15日,美国投资者MichaelTerpin向AT&T提起了一起价值高达2.24亿美元的诉讼。因为他认为这家电信企业向黑客提供了访问他手机号码的途径,从而导致了一场重大的加密货币盗窃事件。MichaelTerpin是一位总部位于波多黎各的企业家,他也是TransformGroupinc.的首席执行官,同时他还是BitAngels和数字货币基金BitAngelsDAppsFund的联合创始人。Terpin声称他在7个月的时间里遭遇了两次黑客攻击,这直接导致他损失了价值2400万美元的加密货币——他向加州律师事务所GreenbergGlusker提交的长达69页的起诉书中提到了两起分别发生在2017年6月11日和2018年1月7日的黑客攻击案件,该文件显示,两次黑客攻击中AT&T都未能保护他的的数字身份。

人社部启动全国新职业技术技能大赛:区块链应用操作员入选赛项:8月17日消息,人力资源和社会保障部将于2021年11—12月在浙江省杭州市举办全国新职业技术技能大赛,本次赛项总计20个,其中包括区块链应用操作员。获得各比赛项目前5名(双人赛项前3名)的选手,经人力资源社会保障部核准后,授予“全国技术能手”称号,颁发奖章、奖牌和证书。(北京日报)[2021/8/17 22:19:21]

什么是SIM卡?

大多数的SIM卡,是通过绕过电信运营商的安全措施的方式,将受害者的SIM卡进行复制或者重新办理,从而达到控制被盗者SIM卡的目的。而在目前的互联网安全环境下,获得被盗者的手机号码控制权,通过短信验证码验证机制,可以获取被盗者绝大多数的账户权限,这也包括绝大多数被盗者的金融账户或者加密货币云端账户。而绝大多数的攻击方式,攻击者仅仅通过简单的社会工程学,如:收集被盗者身份信息、盗取信件等方式,向运营商证明补办SIM卡的是本人。而早期,大多数运营商为了使补办流程更便捷,并不会采取实人认证、2元认证等方式。

行情 | 在美上市区块链中概股普遍收涨:今日美股收盘,在美上市区块链中概股普遍收涨。人人网收跌0.07%,寺库收跌4.53%,中网载线收涨0.57%,迅雷收涨4.34%,猎豹移动收跌0.57%,兰亭集势收涨3.97%,优点互动收涨15.25%。[2019/3/20]

SIM卡攻击怎么盗取你的“钱”?

我们在前面已经提到了者获取克隆SIM卡的方法。资产通常是攻击者的主要目标之一。在现今的支付环境和账户安全环境中,2FA验证往往是通过短信验证码得以实现的,这也依赖于国内较为完善的实名制。在获得他人的SIM卡控制权后,攻击者可以进一步通过类似的icloud或者邮箱获得个人隐私信息。试问,你的手机中是否保存了你的个人身份证或者驾照的照片?这些照片或者信息,可能就被某一个云端软件默默地提交到了你的云端存储账户中。而攻击者在完全收集到这些信息后,可以用来提取你的个人账户资产;或者干脆就用你的身份信息向多个网贷机构套取贷款。

分析 | 区块链技术市场复合年增长率将达56%:据businesswire报道,根据市场调研公司Technavio发布的最新市场研究报告,全球区块链技术市场预计将在预测期内以接近56%的复合年增长率加速发展。金融科技支出的增加是引发市场增长的关键因素之一。[2018/10/27]

而更可怕的是,由于大多数用户图省事,或者不了解基本的安全交易知识,攻击者根本不需要身份信息。只需要手机号码、短信验证码和密码,就可以完成交易、提币、发币等一系列步骤。

如果你的手机在使用环境中突然没有信号了,并且持续了很长时间,那就必须提高警觉了。

Civil获得500万美元融资,将建立区块链新闻市场:Matt Coolidge在最近的一次播客中宣布,该平台最近从ConsenSys获得了500万美元的资金。Matt Coolidge是《公民》(Civil)的联合创始人,该公司是区块链上一个分散的新闻市场,今年春天将向公众开放。该平台有一个潜在的经济激励模式,以促进高质量的新闻报道。作为一名读者,如果对报道内容感兴趣,可以通过虚拟数字货币为Civil中作者与编辑提供财政支持,平台不会削减。[2018/2/24]

上图是一人在巴西出差时所截的图,手机突然失去信号,长达半小时左右。

在多次重启无果后,他联系了当地的移动运营商,才得知SIM卡被报告“丢失或被盗”,并要求作者在另一张SIM卡上激活。

早期的模拟GSM制式SIM卡是允许同一个手机号码同时联网的,所以这一技术早期也被用于抓小三和间谍应用上。而在后续的运营商及联网制式升级后,绝大多数手机网络只允许同一时间同一张SIM卡进行联网并使用。所以国内不会出现多台设备收到同一条短信息的情况。

如何防范SIM卡攻击?

1.永远不要使用弱密码

在攻击者获取你的SIM卡之后,离提款仅仅只差输入密码一步。所以如果你使用的是弱密码,或者是与个人信息相关的密码,最后防线就会被攻破。

2.尽量选择能够实现设备识别的软件APP

在现阶段的支付和交易环境中,已经有一部分安全防范应用了IMEI识别技术。在每次用户登录及交易时,系统会验证当前IMEI是否为之前登录过的设备。

3.重要账户使用类似谷歌验证器的2FA验证

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

4.可以考虑使用冷钱包作为保护“币”的最后防线。

标签:SIM加密货币IMESIM价格SIM币加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币IME价格IME币

欧易okex官网热门资讯
区块链:区块链层 L0 和 L1 有什么区别?

了解区块链技术和区块链网络区块链技术是一种点对点数字分类帐技术,它依赖于计算设备或节点网络来处理涉及资产的交易,存储结果数据并以不可变数据“块”的形式在这些节点之间广播.

1900/1/1 0:00:00
稳定币:崛起社区:稳定币市值下降,但鲸鱼仍然不为所动:Santiment

喜欢的朋友可以点个关注加入我们哦,我们下期再见根据领先的加密货币分析公司Santiment的数据,稳定币领域出现了一种明显的趋势.

1900/1/1 0:00:00
SHIB:分析Shiba Inu 在图表上呈现出另一种不平衡——你应该做空它吗

历史不会重演,但往往押韵 资料来源:TradingView上的SHIB/USDT分析 | BTC人气指数保持高位盘整,短期反弹需求加大:据TokenInsight数据显示.

1900/1/1 0:00:00
XRP:热点-瑞波币Ripple持续跳水,Swell也拯救不了XRP?

正在召开“拉盘大会”,XRP价格却“跳水”。一直以来,加密货币市场存在着一些效应能刺激币价上涨,这其中包括减半效应、Coinbase上币效应及Ripple一年一度的大会Swell等等.

1900/1/1 0:00:00
ETH:价值 1 亿美元的以太坊 (ETH) 解锁后进入流通:以下是价格反应

尽管将大量ETH重新引入流通,但最近的以太坊质押解锁仅导致市场出现轻微波动。价值超过1亿美元的加密货币已经重返市场,但对以太坊价格的影响相对较小.

1900/1/1 0:00:00
比特币:这就是我们比特币的原因

令人惊讶,令人惊讶,自2008年以来我们什么都没学到。喜欢的朋友可以点个关注加入我们哦,我们下期再见我们当时就知道救助银行会导致道德风险和通货膨胀。我们知道这些事实在今天是真实的。但我们不在乎.

1900/1/1 0:00:00