比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 非小號 > Info

區塊鏈:區塊鏈入門丨如何防范SIM卡詐騙攻擊?

Author:

Time:1900/1/1 0:00:00

本文作者:CoboVault安全練習生

2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。

2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。

神州信息:已進行區塊鏈技術在數字貨幣應用方面研究和布局:神州信息(000555.SZ)在互動平臺上回答投資者提問時表示,公司對于區塊鏈技術在數字貨幣應用方面進行了研究和布局,自主研發的區塊鏈技術平臺解決方案Sm@rtGAS能夠為銀行等金融機構的相關應用提供支持,相關行業尚處于市場開拓階段。(新浪財經)[2020/7/9]

什么是SIM卡詐騙?

大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。

寧波印發“三年行動計劃” 打造區塊鏈發展高地:據官方消息,寧波今日印發《寧波市加快區塊鏈產業培育及創新應用三年行動計劃(2020-2022)》。文件提出,到2022年,區塊鏈發展成為全市數字經濟發展新的增長點,把寧波打造成為長三角乃至全國有一定影響力的區塊鏈發展高地。產業集聚發展成效凸顯,全市建成1-2個國內知名的區塊鏈產業園,培育引進聚集100家以上區塊鏈企業,打造2-3家國內知名的區塊鏈高新技術企業。技術創新能力顯著提升,重點突破一批區塊鏈核心技術,建成5個以上區塊鏈實驗室、研發中心等載體平臺,建設1個以上區塊鏈學院,聚集一批區塊鏈領域領軍人才和創新人才。創新應用不斷涌現,探索形成30個市級以上可復制可推廣的區塊鏈示范場景應用。到2025年,把寧波市打造成為區塊鏈融合應用解決方案和模式的輸出地,區塊鏈產業成為數字經濟的重要一極,成為全國區塊鏈創新發展水平領先的發展高地。[2020/5/27]

SIM卡詐騙攻擊怎么盜取你的“錢”?

行情 | 區塊鏈50現報3352.43 上漲2.64%:東方財富數據顯示,上證指數3095.53,上漲0.94%。深證成指10860.52,上漲1.43%。區塊鏈50指數現報3352.43,上漲2.64%。A股數字貨幣板塊上漲3.05%,32只股全線上漲。四方精創(+9.99%)、數字認證(+6.29%)領漲。

區塊鏈板塊上漲2.56%,197只股中192漲5跌。銀之杰(+10.03%)、先進數通(+10.01%)、廣博股份(+10.00%)、四方精創(+9.99%)等領漲,浙江富潤(-2.52%)領跌。[2020/1/9]

我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。

聲音 | 中科院王飛躍:區塊鏈為人工智能奠定可信、可靠、可用和高效的數據基礎:1月8日,“2020人工智能產業投資峰會”在上海舉行。中科院自動化研究所復雜系統管理與控制國家重點實驗室主任王飛躍表示,區塊鏈為人工智能奠定可信、可靠、可用和高效的數據基礎。他指出,人工智能的創始人之一司馬賀曾講過,世界上有二樣東西成不了商品,一是注意力Attention,二是信用力Trust,因為它們無法批量生產并且流通。現在,人工智能、機器人、區塊鏈等即將把這兩樣東西變成可批量生產可以流通的商品,極大地擴展了我們商品活動的范圍和提高效益的途徑。[2020/1/8]

而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。

如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。

上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。

在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。

早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。

如何防范SIM卡詐騙攻擊?

1.永遠不要使用弱密碼

在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。

2.盡量選擇能夠實現設備識別的軟件APP

在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。

3.重要賬戶使用類似谷歌驗證器的2FA驗證

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

4.可以考慮使用冷錢包作為保護“幣”的最后防線。

Tags:區塊鏈SIM人工智能PIN區塊鏈工程專業學什么課程的Simpli Finance人工智能技術應用學什么alpine幣介紹

非小號
加密貨幣:紐約監管機構NYDFS向SoFi頒發虛擬貨幣交易許可證BitLicense,讓消費者有更多選擇

紐約州金融服務部在12月3日的一份聲明中透露,總部位于加利福尼亞的金融公司SoFi已從該監管機構獲得了BitLicense許可證.

1900/1/1 0:00:00
區塊鏈:精選 | 美國政府拘捕以太坊開發者Virgil Griffith緣由;十億Defi市場

今天內容包括: 1、美國政府拘捕以太坊開發者VirgilGriffith緣由2、權力的游戲加密貨幣版本劇集3、區塊鏈不等同金融市場基礎設施4、委內瑞拉的紙幣一文不值.

1900/1/1 0:00:00
比特幣:推特CEO杰克·多西:比特幣的未來將在非洲

11月28日消息,推特公司和Square公司的首席執行官,當前比特幣最具影響力的支持者之一,他在今日發推文稱“非洲將決定未來,尤其是比特幣的未來!”據悉.

1900/1/1 0:00:00
區塊鏈:或是未來10年最強風口:產業區塊鏈時代正式到來

原創:ZJJ 來源:白話區塊鏈 隨著國家層面表示要加強監管防控力度,打擊虛擬貨幣交易,全國便展開了一輪虛擬貨幣炒作的“圍剿”.

1900/1/1 0:00:00
區塊鏈:巴比特專欄 | 從數據庫角度思考區塊鏈

一、前言 很多新人朋友不明白區塊鏈是個什么東西,不明白它為什么既可以跟比特幣掛上鉤,又可以跟發票掛鉤,又可以跟銀行、供應鏈金融掛上鉤,甚至還可以跟存證掛上鉤,如果去書本上找區塊鏈的定義.

1900/1/1 0:00:00
比特幣:無頭品牌:從企業管理到社區驅動的品牌時代,以比特幣為例

作者:DAO翻譯師養成組 來源:胖車庫 編者注:原標題為《無頭品牌(HeadlessBrands)》 摘要 傳統的品牌一般由企業直接策劃和設計.

1900/1/1 0:00:00
ads