慢雾科技余弦:Coinbase账号遭遇SIM卡转移攻击 手机号成攻击弱点

  • 时间:
  • 浏览:1
  • 来源:大发快三_快三走势_大发快三走势

图片版权所属:站长之家

今日块讯(ChinaZ.com) 5月27日 消息:今天下午,慢雾科技创始人余弦针对最近数字货币交易平台的SIM卡转移攻击发文称,前些天人们的Coinbase账号遭遇了SIMPortAttack(SIM卡转移攻击),损失了超过 10 万美金的数字货币,很惨痛。

 余弦介绍称,攻击过程合适是:攻击者通过社会工程学等手法拿到目标用户的隐私,并到运营商欺骗得到一张新的SIM卡,但会 通过同样的手机号轻松学会英语目标用户在Coinbase上的权限。

 SIM都被转移了,这就很麻烦了,基但会 说亲戚亲戚朋友好多好多 在线服务都不 通过手机号来做的二次验证或直接身份验证,这是有2个 非常中心化的认证最好的妙招,手机号成为攻击的弱点。

 这些 攻击随后 在国内都不 不少案例,运营商的风控策略也没有 强大,但策略这东西一个劲有绕过最好的妙招,这些 最好的妙招主要但会 社会工程学,当然但会 排除许多最好的妙招的结合。以下为攻击示意图:

声明:本文系站长之家原创稿件,未经授权不得转载。申请转载