比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Fil > Info

SIM:區塊鏈入門丨如何防范SIM卡詐騙攻擊?

Author:

Time:1900/1/1 0:00:00

2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。

2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。

A股收盤:深證區塊鏈50指數上漲0.99%:金色財經消息,A股收盤,上證指數報3642.22點,收盤上漲0.38%,深證成指報14387.36點,收盤上漲0.77%,深證區塊鏈50指數報3733.75點,收盤上漲0.99%。區塊鏈板塊收盤上漲1.62%,數字貨幣板塊收盤上漲2.09%。[2021/9/23 17:01:04]

什么是SIM卡詐騙?

大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。

云南普洱正式啟動普洱茶品質區塊鏈追溯平臺:普洱市正式啟動普洱茶品質區塊鏈追溯平臺,消費者只要掃描產品上的區塊鏈追溯二維碼,即可登錄查看和了解原料基地、生產過程、倉儲、質量檢測、產品銷售、金融支持等六大功能板塊。(人民網昆明)[2020/6/2]

SIM卡詐騙攻擊怎么盜取你的“錢”?

我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。

美國政府問責局發布招聘廣告 為區塊鏈技術開發“用例原型”:4月6日消息,美國政府問責局(GAO)創新實驗室在3月下旬發布了招聘廣告,為區塊鏈技術開發“用例原型”。GAO是美國政府的最高審計機構,并為國會提供評估和調查服務。這兩個職位尋求“跨學科的計算機工程師/計算機科學家”和“跨學科的計算機科學家/工程師助理總監”,以探索包括區塊鏈在內的“新興技術”。GAO的科技評估和分析(STAA)團隊的創新實驗室將監督這兩個角色。(Cointelegraph)[2020/4/7]

而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。

聲音 | 騰訊湯道生:騰訊區塊鏈技術已實現從概念驗證到規模化落地:金色財經報道,11月20日,在騰訊全球數字生態大會·上海峰會上,騰訊公司高級執行副總裁、云與智慧產業事業群總裁湯道生表示,騰訊自2015年起便開始關注區塊鏈技術并進行自主研發,積極推進區塊鏈技術應用到產業發展之中。去年8月騰訊在深圳開出了全國首張區塊鏈電子發票,上線一年多已經開出了超過1000萬張。騰訊的區塊鏈技術已經實現了在行業應用上從概念驗證到規模化落地。[2019/11/20]

如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。

上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。

在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。

早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。

如何防范SIM卡詐騙攻擊?

1.永遠不要使用弱密碼

在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。

2.盡量選擇能夠實現設備識別的軟件APP

在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。

3.重要賬戶使用類似谷歌驗證器的2FA驗證

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

4.可以考慮使用冷錢包作為保護“幣”的最后防線。

Tags:SIM加密貨幣IMESIM價格SIM幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣IME價格IME幣

Fil
PumaPay:幣聰:成人網站Pornhub,用加密賬戶購買量的比例不到百分之一

據加拿大成人娛樂巨頭Pornhub透露,該平臺上不到1%的購買是用加密貨幣制造的,HardFork在9月28日報道.

1900/1/1 0:00:00
以太坊:以太坊經典受到雙花攻擊,Coinbase:約3000萬臺幣被雙重支付

據至少兩個不同的區塊瀏覽器——Bitfly和Blockscout稱,以太坊經典在周日晚些時候的一次潛在51%的攻擊中「重組」了100多個區塊.

1900/1/1 0:00:00
比特幣:ICO監管力度持續增加,十九大即將來臨,數字幣又何去何從?

七部委聯手監管風暴來襲,ico力度不斷加大,眾籌的平臺一個接一個倒下,或許十九大之前會還幣市一個清靜,又或者回歸到13年情形,暴跌80%,全面崩盤.

1900/1/1 0:00:00
比特幣:比特幣小白:紐約證券交易所比特幣期貨市場將于12月中旬開市

紐約證券交易所的所有者洲際交易所將于12月12日在不到兩個月的時間內列出其備受期待的比特幣期貨合約。這些合約被稱為實物結算的每日期貨合約,將由ICE的數字資產倉庫中的實際比特幣支持.

1900/1/1 0:00:00
比特幣:2140年,比特幣礦工還挖礦嗎?

等到2140年,比特幣網絡上區塊高度達到6,930,000時會發生什么?那時候我們還可以進行比特幣轉賬嗎?為什么? 網友DumbJanos問到:“等到2140年,比特幣網絡上區塊高度達到6.

1900/1/1 0:00:00
區塊鏈:寒冬糧食,世界最大區塊鏈公司ConsenSys 2.0確認裁員上百名員工

根據本周四公布的公司聲明,世界最大,專注于以太坊相關的區塊鏈軟體開發公司ConsenSys已確認裁員13%的員工.

1900/1/1 0:00:00
ads