本文作者:CoboVault安全練習生
2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。
2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。
深圳發改委:登記機構應當運用區塊鏈等相關技術,對數據產權登記信息進行上鏈保存:金色財經報道,2月20日,深圳市發展和改革委員會就《深圳市數據產權登記管理暫行辦法》(征求意見稿)公開征求意見。意見稿明確,登記機構應當運用區塊鏈等相關技術,對登記信息進行上鏈保存,并妥善保存登記的原始憑證及有關文件和資料。其保存期限不得少于三十年。登記機構及其工作人員依法對與數據產權登記業務有關的數據、文件和資料負有保密義務。[2023/2/20 12:17:49]
什么是SIM卡詐騙?
大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。
美股區塊鏈概念股盤前上揚:行情顯示,美股區塊鏈概念股盤前上揚。Bit Digital、Marathon Patent漲超5%,Riot Blockchain漲4%,比特礦業漲2.8%。(金十)[2021/10/1 17:19:37]
SIM卡詐騙攻擊怎么盜取你的“錢”?
我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。
動態 | 國網青海省電力公司將開發區塊鏈共享儲能合作創新平臺:據人民網消息,今日,由國家電網公司批復籌建的“青海清潔能源發展研究院”正式掛牌成立。據悉,未來,國網青海省電力公司將以泛在電力物聯網建設為契機,開發區塊鏈共享儲能合作創新平臺,以創新驅動引領青海新能源產業持續健康發展。[2019/3/22]
而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。
如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。
澳大利亞第一支付企業Novatti集團與Stellar通過區塊鏈技術達成合作:據Ethereum World News消息,澳大利亞第一支付企業Novatti集團近日與Stellar網絡達成合作,Novatti將Stellar的區塊鏈技術集成到其專有的支付平臺,以此促進跨境支付,并使Novatti集團在區塊鏈領域捕獲發展機會。[2018/4/18]
上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。
在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。
早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。
如何防范SIM卡詐騙攻擊?
1.永遠不要使用弱密碼
在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。
2.盡量選擇能夠實現設備識別的軟件APP
在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。
3.重要賬戶使用類似谷歌驗證器的2FA驗證
不要使用短信驗證碼作為你的交易2FA驗證!
不要使用短信驗證碼作為你的交易2FA驗證!
不要使用短信驗證碼作為你的交易2FA驗證!
4.可以考慮使用冷錢包作為保護“幣”的最后防線。
來源:小蔥區塊鏈 名為DeathRansom的比特幣勒索病在誕生初期幾乎淪為笑柄,因為受感染的用戶發現這個病鎖死文件的邏輯非常粗糙,僅僅是在原始文件文件名后添加了一個“.wctc”的擴展名.
1900/1/1 0:00:00大型匯款網絡公司速匯金宣布,基于區塊鏈的支付公司瑞波公司已經完成了最初的承諾,完成了最后一筆2000萬美元投資.
1900/1/1 0:00:00紐約證券交易所母公司洲際交易所旗下的Bakkt比特幣期貨交易所的首席執行官KellyLoeffler已經獲得美國佐治亞州州長BrianKemp的認可,下周將在該州參議院獲得席位.
1900/1/1 0:00:00昨天,一則關于EOS的消息在社區里炸開了鍋:EOSNewYork稱,有6個EOS節點被同一節點所控制,即目前排名第52位的EOShenzhen節點.
1900/1/1 0:00:00來源:小蔥區塊鏈 德意志銀行報告《暢想2030》表示,隨著通脹加劇,人們對政府支持的貨幣的可持續性越來越懷疑,這可能會促使更多的人購買數字資產。報告對未來10年的24種替代方案進行了分析.
1900/1/1 0:00:00當用戶以守護進程模式啟動filecoin時,最終執行的命令位于commands/daemon.go文件,它的Run方法直接調用同文件中的daemonRun函數進行處理.
1900/1/1 0:00:00