宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 莱特币 > 正文

区块链入门丨如何防范SIM卡攻击?

作者:

时间:1900/1/1 0:00:00

2019年9月,网络安全公司AdaptiveMobile发现了SIM卡存在一个严重的漏洞「Simjacker」,最近该公司公布了一份容易受到Simjacker攻击的的国家名单,包括了五大洲的29个国家。

2018年8月15日,美国投资者MichaelTerpin向AT&T提起了一起价值高达2.24亿美元的诉讼。因为他认为这家电信企业向黑客提供了访问他手机号码的途径,从而导致了一场重大的加密货币盗窃事件。MichaelTerpin是一位总部位于波多黎各的企业家,他也是TransformGroupinc.的首席执行官,同时他还是BitAngels和数字货币基金BitAngelsDAppsFund的联合创始人。Terpin声称他在7个月的时间里遭遇了两次黑客攻击,这直接导致他损失了价值2400万美元的加密货币——他向加州律师事务所GreenbergGlusker提交的长达69页的起诉书中提到了两起分别发生在2017年6月11日和2018年1月7日的黑客攻击案件,该文件显示,两次黑客攻击中AT&T都未能保护他的的数字身份。

声音 | 许洪波:区块链技术发展不能局限于自我技术的突破:日前,国家工信部信息与标准化委员会委员、创链数据董事长许洪波在接受采访时表示,区块链更多是组合技术的创新或者是应用创新,而不是核心技术的创新。在区块链技术出现之前,已有分布式数据、密码学。“区块链技术的发展不能局限于自我技术的突破,还要解决实际的问题,与其思考如何突破核心技术,还不如更专注于如何能找到关键的应用,如何用区块链技术赋能实体经济,并让区块链技术在世界范围内得到更大规模的应用。”(《中国经营报》)[2019/12/25]

什么是SIM卡?

动态 | ICO日渐式微 区块链企业倾向通过风险创投融资:根据美国创投研究机构CB Insights近期发布的调查报告指出,截至今年6月底,对于区块链业公司来说,ICO如今已“寿终正寝”。 数据显示,ICO融资从2018年第一季的68亿8000万美元(约94亿7170万新元),狂跌至2019年第二季的4800万美元。相对的,通过风险创投企业进行股权融资的规模则从去年第三季开始超越ICO规模。[2019/9/23]

大多数的SIM卡,是通过绕过电信运营商的安全措施的方式,将受害者的SIM卡进行复制或者重新办理,从而达到控制被盗者SIM卡的目的。而在目前的互联网安全环境下,获得被盗者的手机号码控制权,通过短信验证码验证机制,可以获取被盗者绝大多数的账户权限,这也包括绝大多数被盗者的金融账户或者加密货币云端账户。而绝大多数的攻击方式,攻击者仅仅通过简单的社会工程学,如:收集被盗者身份信息、盗取信件等方式,向运营商证明补办SIM卡的是本人。而早期,大多数运营商为了使补办流程更便捷,并不会采取实人认证、2元认证等方式。

海联金汇其全资子公司正基于区块链技术为车车科技开发金融支付与积分钱包业务:海联金汇(002537.SZ)午间公告称,其全资子公司联动优势与车车科技签署《技术服务开发合同》,联动优势基于区块链技术为车车科技开发金融支付与积分钱包业务。受消息刺激,海联金汇自10:25起直线拉升6.1%,午盘收涨7.34%,价格为12.28元。[2018/3/27]

SIM卡攻击怎么盗取你的“钱”?

我们在前面已经提到了者获取克隆SIM卡的方法。资产通常是攻击者的主要目标之一。在现今的支付环境和账户安全环境中,2FA验证往往是通过短信验证码得以实现的,这也依赖于国内较为完善的实名制。在获得他人的SIM卡控制权后,攻击者可以进一步通过类似的icloud或者邮箱获得个人隐私信息。试问,你的手机中是否保存了你的个人身份证或者驾照的照片?这些照片或者信息,可能就被某一个云端软件默默地提交到了你的云端存储账户中。而攻击者在完全收集到这些信息后,可以用来提取你的个人账户资产;或者干脆就用你的身份信息向多个网贷机构套取贷款。

阿里巴巴合伙人曾鸣:区块链的春天还没有到来:对于在今年春节刷屏的区块链,阿里巴巴合伙人、“素有“阿里参谋长”之称曾鸣表示,到目前为止,区块链还没有任何应用达到千万或者上亿用户的。这应该是区块链价值实现的一个基本标准。在这个意义上今天我们肯定还处于区块链前商业期。大部分关于区块链未来伟大前景的讨论还只是猜想而已。区块链的第一次大爆发应该会有几个不同领域的大应用。目前的区块链可能相当于1990年左右的互联网。目前在快速改进的各种基础设施和百花齐放的各种应用之间,至少还得两三年的磨合,才能孕育出成功的大应用。[2018/2/24]

而更可怕的是,由于大多数用户图省事,或者不了解基本的安全交易知识,攻击者根本不需要身份信息。只需要手机号码、短信验证码和密码,就可以完成交易、提币、发币等一系列步骤。

如果你的手机在使用环境中突然没有信号了,并且持续了很长时间,那就必须提高警觉了。

上图是一人在巴西出差时所截的图,手机突然失去信号,长达半小时左右。

在多次重启无果后,他联系了当地的移动运营商,才得知SIM卡被报告“丢失或被盗”,并要求作者在另一张SIM卡上激活。

早期的模拟GSM制式SIM卡是允许同一个手机号码同时联网的,所以这一技术早期也被用于抓小三和间谍应用上。而在后续的运营商及联网制式升级后,绝大多数手机网络只允许同一时间同一张SIM卡进行联网并使用。所以国内不会出现多台设备收到同一条短信息的情况。

如何防范SIM卡攻击?

1.永远不要使用弱密码

在攻击者获取你的SIM卡之后,离提款仅仅只差输入密码一步。所以如果你使用的是弱密码,或者是与个人信息相关的密码,最后防线就会被攻破。

2.尽量选择能够实现设备识别的软件APP

在现阶段的支付和交易环境中,已经有一部分安全防范应用了IMEI识别技术。在每次用户登录及交易时,系统会验证当前IMEI是否为之前登录过的设备。

3.重要账户使用类似谷歌验证器的2FA验证

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

4.可以考虑使用冷钱包作为保护“币”的最后防线。

标签:SIM加密货币IMESIM价格SIM币加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币IME价格IME币

莱特币热门资讯
科普:比特币共识层两年未变,今年可能会有这些升级

两年多以来,比特币的共识层一直保持不变。自2017年8月“隔离见证”启动以来,比特币一直没有进行硬分叉或软分叉协议升级,这是迄今为止比特币维持无共识分叉最长的一段时间.

1900/1/1 0:00:00
Blockstream首席执行官:比特币五年内将涨至30万美元,你信吗?

英国密码学家、Blockstream首席执行官AdamBack在接受彭博社采访时表示,比特币将在五年内从目前的1万美元附近涨至30万美元.

1900/1/1 0:00:00
半小时全网比特币总计爆仓4,617.98万美元,比特币突破8100美元

行情显示,BTC短时上涨,突破7900USDT,现报7821.91USDT,24小时涨幅为6.28%.

1900/1/1 0:00:00
比特币会跌至1000美元?彼得·希夫对BTC的预测保持谨慎

美国数字资产管理基金GrayscaleInvestments即将推出其多元化的加密货币投资产品,用于公开交易.

1900/1/1 0:00:00
比特币价格分析:BTC 努力保持在关键区域上方(27,000 美元)

TL;DR故障 加入我们,公众号:陈摆烂不摆烂在最近的看跌压力之后,比特币在一个顽固的交易区内面临着牛市趋势的关键战斗.

1900/1/1 0:00:00
华尔街分析师:加密货币和谷歌迪士尼都是未来10年的最佳投资选择

路透社调查的华尔街分析师称,加密货币、Alphabet和迪士尼都是未来10年的最佳投资选择。随着Netflix、苹果和其他科技股在美国证券交易所占据主导地位的十年接近尾声,路透社向投资组合经理和.

1900/1/1 0:00:00