本文作者:CoboVault安全練習生
2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。
2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。
孫宇晨:區塊鏈3.0 時代,房產、債權、股權等資產都會上鏈:10月27日至28日,火幣“無限未來——2020年區塊鏈大航海時代”行業峰會暨火幣集團七周年線上峰會正式舉行。在峰會“同風而起,區塊鏈應用的發展探索與風險應對”板塊主題演講中,波場創始人孫宇晨表示,區塊鏈與互聯網類似,必定存在時代的劃分。區塊鏈1.0 時代是數字價值上鏈,大量通證及以比特幣為主的數字資產開始在全球范圍上鏈。第二階段是貨幣上鏈,如今央行的數字貨幣已經漸漸發行與成型。而3.0 時代,便是傳統資產上鏈時代,屆時如房產, 金融資產,債權,股權等都會上鏈。[2020/10/28]
什么是SIM卡詐騙?
BSN發展聯盟理事長:BSN北京區塊鏈主干網落戶大興:2020年7月17日,在T-EDGE X全球產業區塊鏈峰會上,中共北京市大興區委常委、區政府黨組副書記、區塊鏈服務網絡(BSN)發展聯盟理事長單志廣聯合發布,“BSN北京區塊鏈主干網”正式落戶大興。這也是區塊鏈服務網絡BSN在北京市的首個區塊鏈主干網平臺項目。[2020/7/17]
大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。
聲音 | 中國區塊鏈專委會:正起草《區塊鏈人才備案暫行辦法》和《區塊鏈專家認證暫行辦法》:據中國通信工業協會區塊鏈專業委員會官網消息,今日專委會在深圳辦公區召開了第五次秘書長團隊辦公會,就《區塊鏈人才備案(系統)暫行辦法》和《區塊鏈專家認證(系統)暫行辦法》討論交流,確定相關框架,同時就相關人事安排進行探討。[2019/4/13]
SIM卡詐騙攻擊怎么盜取你的“錢”?
我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。
聲音 | 周鴻祎:應把區塊鏈等技術的人才集合起來通過協作的方式解決跨界人才問題:據中新網消息,360集團董事長兼CEO周鴻祎近日指出,一個既懂餐飲業,又懂旅游業,還懂運輸業,懂AI和區塊鏈的人很難培養。阿里的班委制可以借鑒,大家進入到互聯網深水區需要跨界人才的時候,公司內部實行合伙人的機制,公司最高層也有合伙人的機制,把懂AI的人、傳統互聯網的人、大數據的人聚集在一起,通過協作的方式解決跨界人才的問題。[2018/11/11]
而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。
如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。
上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。
在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。
早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。
如何防范SIM卡詐騙攻擊?
1.永遠不要使用弱密碼
在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。
2.盡量選擇能夠實現設備識別的軟件APP
在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。
3.重要賬戶使用類似谷歌驗證器的2FA驗證
不要使用短信驗證碼作為你的交易2FA驗證!
不要使用短信驗證碼作為你的交易2FA驗證!
不要使用短信驗證碼作為你的交易2FA驗證!
4.可以考慮使用冷錢包作為保護“幣”的最后防線。
一、為什么會有下跌/上漲趨勢?趨勢的主要原因是人的群體情緒,人都有羊群效應,一群互相交流的人,其情緒,會被互相傳染而放大,一起抱團形成一個勢能巨大的雪球,向前滾.
1900/1/1 0:00:00原文:光明網 作者:孔繁鑫孫宗鶴 中共中央局10月24日就區塊鏈技術發展現狀和趨勢進行第十八次集體學習.
1900/1/1 0:00:00來源:MEET.ONE 編者注:原標題為《BM:重構EOSIO資源分配》今天,BM在Medium上發表了關于《重構EOSIO資源分配》的文章,針對CPU問題提出了全新的方案.
1900/1/1 0:00:00原文來源:cryptonews 編譯、來源:小蔥APP 盡管加密市場較一周前有所反彈,但加密貨幣市場情緒卻未能從此次大跌中恢復過來.
1900/1/1 0:00:00作者:Wayne 來源:白話區塊鏈 如今,區塊鏈技術正在多個行業應用已不再是新聞。我們可以看到,區塊鏈已經開始影響金融業、酒店業、醫療保健、房地產、物流、在線廣告等.
1900/1/1 0:00:00據Cointelegraph12月7日報道,專注于期貨的紐約數字投資集團有限責任公司比特幣策略基金已獲得美國證券交易委員會的批準,有權向機構投資者發售股票.
1900/1/1 0:00:00