本文作者:CoboVault安全練習生
2019年9月,網絡安全公司AdaptiveMobile發現了SIM卡存在一個嚴重的漏洞「Simjacker」,最近該公司公布了一份容易受到Simjacker攻擊的的國家名單,包括了五大洲的29個國家。
2018年8月15日,美國投資者MichaelTerpin向AT&T提起了一起價值高達2.24億美元的訴訟。因為他認為這家電信企業向黑客提供了訪問他手機號碼的途徑,從而導致了一場重大的加密貨幣盜竊事件。MichaelTerpin是一位總部位于波多黎各的企業家,他也是TransformGroupinc.的首席執行官,同時他還是BitAngels和數字貨幣基金BitAngelsDAppsFund的聯合創始人。Terpin聲稱他在7個月的時間里遭遇了兩次黑客攻擊,這直接導致他損失了價值2400萬美元的加密貨幣——他向加州律師事務所GreenbergGlusker提交的長達69頁的起訴書中提到了兩起分別發生在2017年6月11日和2018年1月7日的黑客攻擊案件,該文件顯示,兩次黑客攻擊中AT&T都未能保護他的的數字身份。
聲音 | 漳州市長劉遠:漳州市將鼓勵區塊鏈技術應用落地:據新華網消息,1月4日,漳州市第十六屆人民代表大會第四次會議召開。漳州市長劉遠表示,漳州市將鼓勵區塊鏈技術應用落地,加快發展平臺經濟、會展經濟、夜間經濟、賽事經濟等新興業態,培育消費新熱點,促進消費提質擴容;推動旅游業高質量發展,以土樓金色世遺、谷文昌紅色經典為引領,持續打響“花樣漳州”品牌,力爭接待游客人次增長15%、總收入增長20%以上。[2020/1/5]
什么是SIM卡詐騙?
大多數的SIM卡詐騙,是通過繞過電信運營商的安全措施的方式,將受害者的SIM卡進行復制或者重新辦理,從而達到控制被盜者SIM卡的目的。而在目前的互聯網安全環境下,獲得被盜者的手機號碼控制權,通過短信驗證碼驗證機制,可以獲取被盜者絕大多數的賬戶權限,這也包括絕大多數被盜者的金融賬戶或者加密貨幣云端賬戶。而絕大多數的攻擊方式,攻擊者僅僅通過簡單的社會工程學,如:收集被盜者身份信息、盜取信件等方式,向運營商證明補辦SIM卡的是本人。而早期,大多數運營商為了使補辦流程更便捷,并不會采取實人認證、2元認證等方式。
動態 | 日本游戲開放商SmileMaker將提供區塊鏈技術服務:7月17日消息,日本社交游戲開發和運營公司SmileMaker Inc.計劃于12月開始提供HecatonCave,這是一項促進區塊鏈技術商業應用的新服務。
據了解,實施HecatonCave的發行商將在玩家的許可下,不時地訪問玩家PC或其他終端設備的資源,以便在不干擾游戲體驗的情況下執行虛擬挖礦。游戲發布者獲得執行挖掘的報酬,這代表了新的收入來源。同時,玩家由發行商獎勵提供訪問的資源費,以游戲項目的形式支付以及具有游戲內部價值的其他獎勵。接收游戲物品使玩家能夠在不支付費用的情況下享受更被動的游戲體驗,而無需支付費用。[2018/7/17]
SIM卡詐騙攻擊怎么盜取你的“錢”?
聲音 | 香港區塊鏈學會副會長:大部分數字貨幣未必能創造價值:香港區塊鏈學會副會長、天使投資人Renu Bhatia女士表示大多數的數字貨幣,并不一定能創造價值。它們雖然有較強的融資能力,但不一定能建立真正的經濟模式。對于項目方和投資人來說,都需要考慮發行數字貨幣后應該做些什么。[2018/7/15]
我們在前面已經提到了詐騙者獲取克隆SIM卡的方法。詐騙資產通常是攻擊者的主要目標之一。在現今的支付環境和賬戶安全環境中,2FA驗證往往是通過短信驗證碼得以實現的,這也依賴于國內較為完善的實名制。在獲得他人的SIM卡控制權后,攻擊者可以進一步通過類似的icloud或者郵箱獲得個人隱私信息。試問,你的手機中是否保存了你的個人身份證或者駕照的照片?這些照片或者信息,可能就被某一個云端軟件默默地提交到了你的云端存儲賬戶中。而攻擊者在完全收集到這些信息后,可以用來提取你的個人賬戶資產;或者干脆就用你的身份信息向多個網貸機構套取貸款。
美國馬里蘭州州長候選人看好區塊鏈技術:據coindesk消息,美國前國務卿希拉里克林頓的創新高級顧問Alec Ros目前正在競選馬里蘭州州長,他表示自己相信區塊鏈技術。他表示,區塊鏈技術在政府和公共服務方面的潛力,應該像清潔能源和生物醫學一樣具有創新意義。他認為區塊鏈技術在馬里蘭州的主要行業都有潛力,包括生物健康和生命科學,IT和網絡安全,先進的制造業,軍事和聯邦政府,航空航天和國防,金融服務,能源和可持續性以及農業企業。[2018/4/5]
而更可怕的是,由于大多數用戶圖省事,或者不了解基本的安全交易知識,攻擊者根本不需要身份信息。只需要手機號碼、短信驗證碼和密碼,就可以完成交易、提幣、發幣等一系列步驟。
如果你的手機在使用環境中突然沒有信號了,并且持續了很長時間,那就必須提高警覺了。
上圖是一人在巴西出差時所截的圖,手機突然失去信號,長達半小時左右。
在多次重啟無果后,他聯系了當地的移動運營商,才得知SIM卡被報告“丟失或被盜”,并要求作者在另一張SIM卡上激活。
早期的模擬GSM制式SIM卡是允許同一個手機號碼同時聯網的,所以這一技術早期也被用于抓小三和間諜應用上。而在后續的運營商及聯網制式升級后,絕大多數手機網絡只允許同一時間同一張SIM卡進行聯網并使用。所以國內不會出現多臺設備收到同一條短信息的情況。
如何防范SIM卡詐騙攻擊?
1.永遠不要使用弱密碼
在攻擊者獲取你的SIM卡之后,離提款僅僅只差輸入密碼一步。所以如果你使用的是弱密碼,或者是與個人信息相關的密碼,最后防線就會被攻破。
2.盡量選擇能夠實現設備識別的軟件APP
在現階段的支付和交易環境中,已經有一部分安全防范應用了IMEI識別技術。在每次用戶登錄及交易時,系統會驗證當前IMEI是否為之前登錄過的設備。
3.重要賬戶使用類似谷歌驗證器的2FA驗證
不要使用短信驗證碼作為你的交易2FA驗證!
不要使用短信驗證碼作為你的交易2FA驗證!
不要使用短信驗證碼作為你的交易2FA驗證!
4.可以考慮使用冷錢包作為保護“幣”的最后防線。
作者:Sunrye 編者注:原文標題為《對央行數字貨幣(DCEP)的技術研究報告》最近關于人行的數字貨幣DCEP的消息不斷涌現,加上Facebook的libra對數字貨幣的推波助瀾.
1900/1/1 0:00:00關于區塊鏈,我們現在更多強調的是區塊鏈系統自身技術架構的去中心化,以及將區塊鏈應用于各種業務系統,將會帶來的業務體系的去中心化和業務流程的去中介化.
1900/1/1 0:00:00在當前所有的行業中,一些行業正在經歷非常大的起伏,如手機行業和半導體行業。但一些行業因為符合人們消費趨勢的發展,特別是那些符合年輕人消費習慣的行業,卻可以一直保持著旺盛的增長趨勢.
1900/1/1 0:00:00作者:白士泮;丁昌選;閆黎編者注:本文原載于新加坡《聯合早報》。新加坡《智慧國家2025發展規劃》,將新加坡金融業的未來發展描繪成全球領先的創新型智慧金融中心.
1900/1/1 0:00:00今天內容包括: 1、Messari創始人:行業最近的沮喪與希望;2、比特幣技術棧中的創新;3、中國內部對加密貨幣交易所的打壓;4、新資產發布:分解Kadena與NervosNetwork的上線策.
1900/1/1 0:00:00作者:成都鏈安 據行業媒體報道,11月27日下午1時左右,韓國知名加密貨幣交易所UpBit?安全系統遭到破壞,34200個以太幣失竊.
1900/1/1 0:00:00