区块见闻 区块见闻
Ctrl+D收藏区块见闻

TER:区块链入门丨如何防范SIM卡攻击?_比特币

作者:

时间:

2019年9月,网络安全公司AdaptiveMobile发现了SIM卡存在一个严重的漏洞「Simjacker」,最近该公司公布了一份容易受到Simjacker攻击的的国家名单,包括了五大洲的29个国家。

2018年8月15日,美国投资者MichaelTerpin向AT&T提起了一起价值高达2.24亿美元的诉讼。因为他认为这家电信企业向黑客提供了访问他手机号码的途径,从而导致了一场重大的加密货币盗窃事件。MichaelTerpin是一位总部位于波多黎各的企业家,他也是TransformGroupinc.的首席执行官,同时他还是BitAngels和数字货币基金BitAngelsDAppsFund的联合创始人。Terpin声称他在7个月的时间里遭遇了两次黑客攻击,这直接导致他损失了价值2400万美元的加密货币——他向加州律师事务所GreenbergGlusker提交的长达69页的起诉书中提到了两起分别发生在2017年6月11日和2018年1月7日的黑客攻击案件,该文件显示,两次黑客攻击中AT&T都未能保护他的的数字身份。

Bitstamp将整合Signature旗下商业数字支付平台Signet:加密货币交易所Bitstamp最近宣布与Signature银行的商业数字支付平台Signet整合。整合之后,Bitstamp将可利用Signet向机构客户提供24小时、近乎即时的转账服务。该解决方案还允许用户实时地向交易所转账美元,结算可在几秒钟内完成。(FXstreet)[2020/5/9]

什么是SIM卡?

大多数的SIM卡,是通过绕过电信运营商的安全措施的方式,将受害者的SIM卡进行复制或者重新办理,从而达到控制被盗者SIM卡的目的。而在目前的互联网安全环境下,获得被盗者的手机号码控制权,通过短信验证码验证机制,可以获取被盗者绝大多数的账户权限,这也包括绝大多数被盗者的金融账户或者加密货币云端账户。而绝大多数的攻击方式,攻击者仅仅通过简单的社会工程学,如:收集被盗者身份信息、盗取信件等方式,向运营商证明补办SIM卡的是本人。而早期,大多数运营商为了使补办流程更便捷,并不会采取实人认证、2元认证等方式。

动态 | LocalBitcoins取消本地现金交易服务后,其竞争对手保留现金交易选项:据Cointelegraph报道,点对点比特币交易平台LocalBitcoins取消本地现金交易服务,其竞争对手正在吸纳一小部分交易者。 Hodl Hodl表示,”我们宁愿关闭和停止运营,也不愿让用户受到KYC/AML的制裁。做KYC/AML的P2P交易根本没有市场。”Hodl Hodl发言人同意,未来所有P2P平台都有可能被迫禁止现金交易,但他认为,由于其交易所是非托管的,不持有任何比特币或法定货币,它可能有更大的机会获准运营。 LocalEthereum提出了同样的观点,认为其平台也是非托管的,因此可能不受某些法规的约束。Paxful CEO Ray Youssef表示,该公司决定保留现金选项。 因此,目前还不清楚P2P交易是否会再次受到打击,因为这在很大程度上取决于此类服务的管辖范围。Bisq代表称,目前P2P交易领域似乎对突然的镇压感到困惑,“我看不出用现金购买比特币与用现金购买香蕉或金条有什么不同。两个人都不认识对方,这没关系。”他补充,交易所(甚至点对点交易所)需要遵守其管辖范围内的法律,交易者也应该遵守。[2019/6/6]

SIM卡攻击怎么盗取你的“钱”?

动态 | Bitfarms将从特拉维夫证券交易所退市:据Cointelegraph消息,由于2018年加密熊市造成的损失,以色列加密货币矿业公司Bitfarms将从特拉维夫证券交易所退市。Bitfarms(前身为Blockchain Mining)在2018年下半年损失了2310万美元,而前两个季度的净利润仅为490万美元。该公司的收入在下半年缩减了48%,从2230万美元降至1150万美元。据此前报道,Bitfarms上周向安大略证券委员会提交了初步招股说明书,寻求在多伦多证券交易所上市。[2019/4/2]

我们在前面已经提到了者获取克隆SIM卡的方法。资产通常是攻击者的主要目标之一。在现今的支付环境和账户安全环境中,2FA验证往往是通过短信验证码得以实现的,这也依赖于国内较为完善的实名制。在获得他人的SIM卡控制权后,攻击者可以进一步通过类似的icloud或者邮箱获得个人隐私信息。试问,你的手机中是否保存了你的个人身份证或者驾照的照片?这些照片或者信息,可能就被某一个云端软件默默地提交到了你的云端存储账户中。而攻击者在完全收集到这些信息后,可以用来提取你的个人账户资产;或者干脆就用你的身份信息向多个网贷机构套取贷款。

Peter Schiff:马斯克从未打算收购Twitter:金色财经报道,经济学家兼全球策略师Peter Schiff发布推文表示,在我看来,马斯克从未打算购买Twitter。他很聪明才能做到这一点,他一直在虚张声势。早间报道,马斯克称终止收购Twitter,Twitter董事长表示将采取法律行动。[2022/7/10 2:03:12]

而更可怕的是,由于大多数用户图省事,或者不了解基本的安全交易知识,攻击者根本不需要身份信息。只需要手机号码、短信验证码和密码,就可以完成交易、提币、发币等一系列步骤。

如果你的手机在使用环境中突然没有信号了,并且持续了很长时间,那就必须提高警觉了。

上图是一人在巴西出差时所截的图,手机突然失去信号,长达半小时左右。

在多次重启无果后,他联系了当地的移动运营商,才得知SIM卡被报告“丢失或被盗”,并要求作者在另一张SIM卡上激活。

早期的模拟GSM制式SIM卡是允许同一个手机号码同时联网的,所以这一技术早期也被用于抓小三和间谍应用上。而在后续的运营商及联网制式升级后,绝大多数手机网络只允许同一时间同一张SIM卡进行联网并使用。所以国内不会出现多台设备收到同一条短信息的情况。

如何防范SIM卡攻击?

1.永远不要使用弱密码

在攻击者获取你的SIM卡之后,离提款仅仅只差输入密码一步。所以如果你使用的是弱密码,或者是与个人信息相关的密码,最后防线就会被攻破。

2.尽量选择能够实现设备识别的软件APP

在现阶段的支付和交易环境中,已经有一部分安全防范应用了IMEI识别技术。在每次用户登录及交易时,系统会验证当前IMEI是否为之前登录过的设备。

3.重要账户使用类似谷歌验证器的2FA验证

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

4.可以考虑使用冷钱包作为保护“币”的最后防线。

标签:SIM比特币PINTERSimba Inu比特币的市值现在值多少钱Pinecone Financetera币行情

比特币交易热门资讯
TRU:我能领多少ARB?详解Arbitrum 代币经济学和空投规则_BIT

以太坊第二层网路协议Arbitrum在16号迎来重磅消息,基金会宣布ARB代币将于3月23日空投给社群成员,下文为读者详细说明ARB的代币经济学和空投规则.

AIN:PEPE币又又又涨了!pepe是最近爆红的ERC-20模因币_SAUDIPEPE币

pepe是最近爆红的ERC-20模因币,源于互联网上一只名为pepe的大青蛙; 迷因代币$PEPE,可说是近期社群讨论热度最高的代币之一,创下惊人的涨幅.

比特币:比特币与 2017 年周期相似,接下来会发生什么_CRYPT

一位量化分析师指出了当前和2017年比特币周期之间的相似之处,其中可能包含有关资产下一步走势的暗示.

比特币价格:比特币价格分析:间接供应阻碍比特币复苏——横盘趋势会持续吗?_lbtc币在中币为什么没周交易量了

比特币价格分析:近一个月来,比特币价格一直在31500美元至29650美元的水平区间横盘。价格已从这两个水平反弹三次,表明该范围对市场参与者产生重大影响.

LTC:随着超买信号的出现,LTC 的看涨势头减弱_BRC

莱特币价格因看涨势头和交易量增加而上涨。BRC-20代币涌入LTC-20可能会增加莱特币网络活动。超买随机RSI和负BBP表明LTC市场调整.

CO2:比特币能否成为有史以来最伟大的 ESG 投资?_莱特币

比特币不仅为投资者带来了丰厚的回报,而且实际上可能是一项很好的ESG投资,尽管人们普遍担心这种加密货币的能源使用。 如果您有任何传统金融(TradFi)背景,您就会了解ESG投资.