關於 SIM 交換攻擊你需要知道的一切

已發表: 2020-01-25

在技​​術領域,任何安全牆都可以通過代碼或漏洞被攻破,SIM 交換攻擊也就不足為奇了。 坐下來想想有多少應用程序和平台有你的電話號碼來驗證身份。 起雞皮疙瘩了嗎? 我做到了。

兩步驗證或雙因素身份驗證計劃已成為全世界模因的話題,使許多用戶成為受害者。

SIM交換攻擊
圖片來源:atozmarkets.com

越多的公司試圖通過額外的安全層來加強安全性,攻擊者就越容易將其作為目標。 幾乎每個服務公司都採取的安全措施已成為具有嚴重影響的笑話的一部分。

即使是像 Twitter 首席執行官傑克·多爾西這樣的公眾人物也很難處理這個問題。

點擊推特 SIM 交換攻擊

什麼是 SIM 卡交換?

SIM 交換(也稱為 SIM 交換/SIMjacking/SIM 拆分)實際上是一種違規行為,可讓攻擊者訪問您的帳戶。 為了使其逐步理解:

相信大家現在登錄Gmail或任何銀行服務平台時都要經過兩步驗證。 輸入密碼後,我們要么收到一次性密碼,要么收到註冊手機號碼的電話,這就是違規發生的地方。

在插入第 1 步密碼和第 2 步 OTP 之間,違規者會玩一些代碼並將您的手機號碼轉移到他/她的 SIM 卡上。

什麼是 SIM 卡交換

這會導致在他們的 SIM 卡上獲得第二步密碼,而不是實際用戶的密碼,並且他們可以訪問您的帳戶。 繁榮!!!

這些類型的攻擊以前並不多,但是,在過去幾年中,它一直在反復發生。 當加密貨幣為交易而存在的時候,黑客變得更加活躍,幾乎每個月都有關於一個或另一個事件的報告。

SIM 交換攻擊也稱為SIM 端口輸出,因為黑客將您的手機號碼移植到他/她自己的 SIM 卡(顯然是私人號碼)。

另請閱讀:您的手機會被您的 IMEI 號碼入侵嗎?

SIM交換的原因或漏洞

在此事件中發生的原因並不是一成不變的清單。 但是,有一些可以給黑客足夠的時間來完成任務。

例如,如果用戶的電話被盜或他/她正在切換到不同的電信公司。 在此期間,安全漏洞增加,這給了黑客一個窗口。

SIM交換的漏洞
圖片來源:krebsonsecurity.com

獲取詳細信息的方式並不新鮮,可以是網絡釣魚電子郵件、利潤豐厚的短信。 他們需要做的就是致電您的電信客戶服務中心,用您的詳細信息冒充您,然後移植您的號碼。 未成年人,但電信員工可能會被黑客賄賂以更改 SIM 號碼。

因此,如果您談論黑客的可能性,那麼他們的極限就是天空。 我們要么忽略這些,要么不擔心有人在沒有意識到的情況下訪問我們的帳戶。

另請閱讀:如何追踪丟失或被盜的 Android 手機

您能防止自己成為 SIM 卡交換的受害者嗎?

有句話說: “有問題,也有解決方案。 我們需要做的就是更多地環顧四周或深入挖掘。”

所以,是的,您當然可以防止自己成為 SIM 卡交換騙局的受害者。 使用這些方法實際上很容易讓自己遠離 SIM 卡交換攻擊區。

1. 不要訪問網絡釣魚詐騙

您命名的電子郵件、鏈接、短信,他們可以訪問所有內容,使其看起來原始且安全。 但是,您需要確保在訪問通知警報中給出的鏈接之前檢查源。 對於初學者,不要訪問文本/電子郵件中給出的新的和未知的 URL。 不要一直登錄你不知道的網站平台,也不要讓自己從未知資源下載東西。

如果您沒有做任何事情並且黑客控制了您的 SIM 卡,那麼您將大受打擊。

2.停止過度在線使用個人數據

我們上網的次數越多,訪問新頁面並將我們的詳細信息放在新網站或應用程序上的次數就越多。 探索是好的,但要保持在一個不會影響你的水平。

3. 更加重視賬戶保護

每個人都會同意我的觀點,我們並不認真對待我們的帳戶安全。 無論是銀行賬戶,註冊號碼而不是當前號碼,等等。

例如,幾乎所有銀行平台的密碼都必須在 3-6 個月內更改,但應該是每月更改一次。 虔誠地遵循這一點,使它成為一種習慣,而不是一種行為。

4.開始擦除在線足跡

在虛擬世界中留下在線足跡是這些事件發生和發生的主要原因之一。 所有大巨頭以及新興巨頭都要求您記住登錄憑據或保存網站密碼。 為了方便我們,我們確實選擇了該選項,下次我們不必記住密碼,有時甚至不必記住登錄名和密碼。 是不是有點嚇人?

並不是這些公司參與其中,而是我們不應該將我們的機密信息留在任何平台上。 它可能被濫用,誰將對此負責,你。 誰受到影響? 你。 誰應該受到責備? 你。

停止在任何平台上保存您的憑據。 在方便之前保持隱私,否則你會遇到大麻煩。

另請閱讀:為什麼在線隱私很重要?

結論

無論您放置多少安全層,它們都會找到進入您手機的方法。 而今天,進入你的手機比進入你的房子更危險。 因為如果有人進入您的房子,至少您會收到通知。 在這裡,你不知道。 無聲而完美的盜竊。

因此,對您在手機上收到的任何內容都要注意和注意。 遠離未知和不安全的網站。 不要將登錄信息洩露給未經授權的平台,並養成擦除在線足蹟的習慣。

這篇文章對你有幫助嗎? 請分享您的想法,並讓我們知道您是否有其他要點可以幫助用戶避免成為 SIM 卡交換的受害者。