宇宙链 宇宙链
Ctrl+D收藏宇宙链

区块链入门丨如何防范SIM卡攻击?

作者:

时间:1900/1/1 0:00:00

本文作者:CoboVault安全练习生

2019年9月,网络安全公司AdaptiveMobile发现了SIM卡存在一个严重的漏洞「Simjacker」,最近该公司公布了一份容易受到Simjacker攻击的的国家名单,包括了五大洲的29个国家。

2018年8月15日,美国投资者MichaelTerpin向AT&T提起了一起价值高达2.24亿美元的诉讼。因为他认为这家电信企业向黑客提供了访问他手机号码的途径,从而导致了一场重大的加密货币盗窃事件。MichaelTerpin是一位总部位于波多黎各的企业家,他也是TransformGroupinc.的首席执行官,同时他还是BitAngels和数字货币基金BitAngelsDAppsFund的联合创始人。Terpin声称他在7个月的时间里遭遇了两次黑客攻击,这直接导致他损失了价值2400万美元的加密货币——他向加州律师事务所GreenbergGlusker提交的长达69页的起诉书中提到了两起分别发生在2017年6月11日和2018年1月7日的黑客攻击案件,该文件显示,两次黑客攻击中AT&T都未能保护他的的数字身份。

ARV社区主管Andres:区块链结合旅游平台将成为新的赛道:据官方消息,2021年8月30日ARV社区主管Andres做客XT直播间,与XT AMA专栏主持人Joyce在XT官方英文群以及中文群内进行了在线AMA活动。

在谈及发展计划时Andres表示:“我们将在2022年第一季度末在Ariva.World门户网站的Beta版上开启ARV预订。另外,我们还在构思一个线上商店,这是一个让卖家可以在所在地区出售加密旅游商品的系统。根据目前进度,我们可以保证这个门户网站也会顺利上线。“

XT是一家社交化交易平台。[2021/8/30 22:47:02]

什么是SIM卡?

人民银行研究局课题组:利用区块链等先进技术在客户筛选等方面提供更多支持:1月11日消息,人民银行研究局课题组发文《政策研究 | 推动我国碳金融市场加快发展》,其中,提出的推动我国碳金融市场全面规范发展的政策建议包括提升碳金融市场的定价权威性和交易效率。适当放宽准入,鼓励相关金融机构和碳资产管理公司参与市场交易、创新产品工具。探索建立碳金融行业自律机制。培育中介机构和市场,鼓励发展融资类、投资类、保障类、信息咨询服务类中介机构。鼓励数字技术与碳金融深度融合,利用大数据、区块链、智能投顾等先进技术在客户筛选、投资决策、交易定价、投/贷后管理、信息披露、投资者教育等方面提供更多支持。[2021/1/11 15:53:37]

大多数的SIM卡,是通过绕过电信运营商的安全措施的方式,将受害者的SIM卡进行复制或者重新办理,从而达到控制被盗者SIM卡的目的。而在目前的互联网安全环境下,获得被盗者的手机号码控制权,通过短信验证码验证机制,可以获取被盗者绝大多数的账户权限,这也包括绝大多数被盗者的金融账户或者加密货币云端账户。而绝大多数的攻击方式,攻击者仅仅通过简单的社会工程学,如:收集被盗者身份信息、盗取信件等方式,向运营商证明补办SIM卡的是本人。而早期,大多数运营商为了使补办流程更便捷,并不会采取实人认证、2元认证等方式。

行情 | 美股开盘:在美上市区块链中概股涨跌各异:美股开盘,三大股指均全线高开,在美上市区块链中概股涨跌各异。嘉楠科技平盘,人人网下跌1.19%,寺库上涨1.15%,迅雷平盘,猎豹移动上涨1.74%,兰亭集势下跌0.99%,中网载线下跌1.56%。[2020/2/11]

SIM卡攻击怎么盗取你的“钱”?

我们在前面已经提到了者获取克隆SIM卡的方法。资产通常是攻击者的主要目标之一。在现今的支付环境和账户安全环境中,2FA验证往往是通过短信验证码得以实现的,这也依赖于国内较为完善的实名制。在获得他人的SIM卡控制权后,攻击者可以进一步通过类似的icloud或者邮箱获得个人隐私信息。试问,你的手机中是否保存了你的个人身份证或者驾照的照片?这些照片或者信息,可能就被某一个云端软件默默地提交到了你的云端存储账户中。而攻击者在完全收集到这些信息后,可以用来提取你的个人账户资产;或者干脆就用你的身份信息向多个网贷机构套取贷款。

动态 | 澳大利亚联邦银行利用区块链技术追踪杏仁供应链:据ZDNet报道,澳大利亚联邦银行(CBA)宣布完成一项全球贸易试验,新的区块链平台以去中心化账本技术、智能合约和物联网(IoT)为基础,进行一项贸易实验,该实验将17吨杏仁从澳大利亚维多利亚州的桑雷西亚运送到德国汉堡。[2018/7/30]

而更可怕的是,由于大多数用户图省事,或者不了解基本的安全交易知识,攻击者根本不需要身份信息。只需要手机号码、短信验证码和密码,就可以完成交易、提币、发币等一系列步骤。

如果你的手机在使用环境中突然没有信号了,并且持续了很长时间,那就必须提高警觉了。

上图是一人在巴西出差时所截的图,手机突然失去信号,长达半小时左右。

在多次重启无果后,他联系了当地的移动运营商,才得知SIM卡被报告“丢失或被盗”,并要求作者在另一张SIM卡上激活。

早期的模拟GSM制式SIM卡是允许同一个手机号码同时联网的,所以这一技术早期也被用于抓小三和间谍应用上。而在后续的运营商及联网制式升级后,绝大多数手机网络只允许同一时间同一张SIM卡进行联网并使用。所以国内不会出现多台设备收到同一条短信息的情况。

如何防范SIM卡攻击?

1.永远不要使用弱密码

在攻击者获取你的SIM卡之后,离提款仅仅只差输入密码一步。所以如果你使用的是弱密码,或者是与个人信息相关的密码,最后防线就会被攻破。

2.尽量选择能够实现设备识别的软件APP

在现阶段的支付和交易环境中,已经有一部分安全防范应用了IMEI识别技术。在每次用户登录及交易时,系统会验证当前IMEI是否为之前登录过的设备。

3.重要账户使用类似谷歌验证器的2FA验证

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

不要使用短信验证码作为你的交易2FA验证!

4.可以考虑使用冷钱包作为保护“币”的最后防线。

标签:SIM区块链PIN加密货币HOMERSIMPSON币艺术币区块链pinetworkdefi币怎么退出热门了加密货币交易所下载

比特币最新价格热门资讯
硅谷王川最新思考:闪电网络可能用一个钱包改变现有金融体系

本文来源:硅谷王川,原题《王川:下个十年,来自软件定义世界的挑战》 作者:王川 1、世界是个巨大的网络,在一个已经有少数垄断者的相对稳定状态的网络上,按照现有规则争夺稀缺资源,是一个极吃力而不讨好的事情.

1900/1/1 0:00:00
人民日报:鼓励区块链发展,不等于一哄而上

来源:人民日报?原题《答好区块链发展“应用题”》 作者:何鼎鼎 发展和利用区块链技术,必须坚持守正创新,回归技术应用的本原对企业、平台而言,站在这样一个新风口,乐观展望容易,难的是守住边界,既保持创新力也尊重规律答好这道考题.

1900/1/1 0:00:00
想做好区块链数据分析?先看看如何解决“去匿名化”这个大难题

作者?|?新缸中之脑 责编|?Carol 来源|区块链大本营 在最近的会议演讲中我经常会被问到:区块链数据分析的最大挑战是什么?我的回答就一个词: 去匿名化.

1900/1/1 0:00:00
专访工信部李鸣:如何理解区块链的价值

来源:证券日报,原题《通过“步步鸡”的溯源过程理解区块链的价值——专访中国电子技术标准化研究院主任李鸣》 作者:马方业?邢?萌 近日,全国各地掀起了学习区块链知识、研讨区块链技术及其应用高潮.

1900/1/1 0:00:00
机构投资者的福音,SEC批准首个比特币期货投资基金

规模150亿美元的资产管理公司StoneRidge管理的一支新的比特币期货基金获得了美国证券交易委员会的批准。虽然GalaxyDigital和VanEck等公司最近推出了类似的结构性基金,但这支新基金只打算投资于现金结算的期货.

1900/1/1 0:00:00
Compound被忽视的风险:流动性不足和银行挤兑

作者:BogdanGheorghe、MomoAraki、EverettMuzzy 编译:共享财经Neo 摘要:回顾Compound的流动性不足风险历史.

1900/1/1 0:00:00