比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

區塊鏈入門丨如何防范SIM卡詐騙攻擊?_加密貨幣

Author:

Time:1900/1/1 0:00:00

2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。

2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。

聲音 | 范金剛:世界500強企業對區塊鏈多持積極與擁抱的態度:據證券日報1月5日消息,中國集團公司促進會區塊鏈分會副會長兼秘書長范金剛表示,截至2019年6月份,世界500強企業中,已經有過半企業布局區塊鏈業務,雖然各個企業根據其不同業務,選擇了適合自身的區塊鏈業務模式,但巨頭的布局都將推動區塊鏈技術落地。從布局區塊鏈的應用場景來看,世界500強企業將區塊鏈更多地應用于金融領域,其應用場景占比為38.27%,排名第一。其次是信息產業、供應鏈管理、能源管理和醫療保健,占比分別為21.3%、18.77%、10.47%和3.97%。截至2019年中旬,世界500強企業中,已有277家布局區塊鏈技術,其中美國企業數量排名第一,中國排名其后。目前,區塊鏈技術已經得到眾多金融機構和商業企業的關注。世界500強企業雖然各自行業屬性不同,但對區塊鏈多持積極與擁抱的態度,部分行業已開始布局區塊鏈業務,以合作或自主研究的形式開展區塊鏈試點項目。但目前區塊鏈技術與產業發展仍存在諸多瓶頸,許多傳統企業難以找到區塊鏈的業務場景,使得區塊鏈與產業融合難以深度化。[2020/1/6]

什么是SIM卡詐騙?

公告 | 中盾云安:已經完成開發了區塊鏈瀏覽器軟件:中盾云安(SZ300007)董秘在回答用戶提問時稱,中盾云安已經完成開發了區塊鏈瀏覽器軟件,目前處于內部使用環節,尚未對外應用,區塊鏈瀏覽器相較于普通瀏覽器的主要區別是增加了基于區塊鏈技術的后臺管理。[2019/12/13]

大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。

動態 | 北大倉利用區塊鏈等技術推動農業產業創新升級:據新華網消息,近日,全國50余所涉農高校掌門人齊聚黑龍江七星農場提出“北大倉行動”。據了解,北大倉正在運用互聯網、物聯網、大數據、云計算、人工智能、區塊鏈為代表的新一代信息網絡技術,推動農業產業創新升級,為農業插上科技的翅膀。[2019/9/29]

SIM卡詐騙攻擊怎么盜取你的“錢”?

我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。

Coindesk一季度區塊鏈報告:三原因致加密貨幣處于熊市 :鏈塔智庫發布對《Coindesk一季度區塊鏈報告》的解讀,經整理后要點如下:1、加密貨幣交易量大幅下降,市場已處于熊市。2、三大原因導致交易量下降:公共事業量的空前下降;商業承兌匯票市場一直不溫不火;引入做空。3、比特幣與其他代幣相關性高且重回主導地位。4、VC投資僅占12%,ICO成區塊鏈項目主流融資方式。5、礦工依舊保持相對樂觀的態度。6、稅收龐大,但大眾對納稅義務感到困惑。7、發達國家較容易對區塊鏈項目持支持態度。[2018/5/31]

而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。

如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。

上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。

在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。

早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。

如何防范SIM卡詐騙攻擊?

1.永遠不要使用弱密碼

在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。

2.盡量選擇能夠實現設備識別的軟件APP

在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。

3.重要賬戶使用類似谷歌驗證器的2FA驗證

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

不要使用短信驗證碼作為你的交易2FA驗證!

4.可以考慮使用冷錢包作為保護“幣”的最后防線。

Tags:SIM加密貨幣IMESIM價格SIM幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣IME價格IME幣

pepe最新價格
Solana 多頭顯示出扭轉近期跌勢的跡象,新一輪反彈是否會開始_Solana

Solana在6月份表現強勁。從6月14日開始,價格在30天內從14.06美元上漲至32.13美元。這一走勢為128.5%,SOL較高的時間框架價格走勢繼續有利于多頭.

1900/1/1 0:00:00
據傳,百度大咖參與信鏈項目_比特幣

金融的核心在于風險控制,金融體系的完善與健康發展,離不開信用的保障,沒有信用體系的支持,整個金融系統將陷于無限的癱瘓之中。征信是風險控制的基礎.

1900/1/1 0:00:00
BitMEX 為專業交易者推出名為“行會”的社交交易_MEX

總部位于塞舌爾的加密貨幣交易所BitMEX推出了一個專用空間,交易者可以在其中積極互動。新的解決方案被稱為Guilds,目前處于beta階段.

1900/1/1 0:00:00
孫宇晨面臨秘密購買穩定幣 TUSD 的指控_TUSD

喜歡的朋友可以點個關注加入我們哦,我們下期再見Archblock創始人在訴訟中聲稱孫宇晨秘密購買了一定數量的穩定幣True.

1900/1/1 0:00:00
以太坊和 Lido Finance 在創收方面處于領先地位,因為價格……_ETH

在TokenTerminal公布的最新收入排名中,以太坊和LidoFinance作為兩個領先的收入來源令人印象深刻。分析過去30天的數據,以太坊高居榜首,累計收入達到驚人的3.749億美元.

1900/1/1 0:00:00
數字貨幣時代如何防膨脹?一文看懂什么是通貨膨脹_數字貨幣

比特幣問世10多年來,隨著第三次“減半”的完成,通脹這一詞在數字資產社區中頻繁出現。確切來說,無通脹被視為穩定性的保證。這一觀點很有趣,但說的也基本沒錯。那么接下來說說通脹.

1900/1/1 0:00:00
ads