TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home How to
Jak zapobiec najgorszym oszustwom związanym z kartą SIM: Wymiana karty SIM

Jak zapobiec najgorszym oszustwom związanym z kartą SIM: Wymiana karty SIM

byAron Harding
23/11/2020
in How to, Tech
Reading Time: 4 mins read
Share on FacebookShare on Twitter

W tym artykule zamierzamy omówić jeden z najgorszych oszustw związanych z kartą SIM: wymiana karty SIM. Jeśli Twój telefon komórkowy nie jest już objęty ochroną, obawiaj się: wykorzystywane jest nowe oszustwo telefoniczne znane jako “ zamiana karty SIM ”, aby cyberprzestępca kopiował nasz numer telefonu i używał tego systemu do przywłaszczania sobie naszej tożsamości, uwierzytelniania się w naszym banku i okradania nas wszystkie pieniądze.

Prezes Twittera padł ofiarą oszustw związanych z kartami SIM

Istnieją już ofiary oszustwa, które zostało wykorzystane do innych celów: Jackowi Dorseyowi, współzałożycielowi Twittera, skradziono konto usługi w tym samym systemie, co po raz kolejny podkreśla słabość mechanizmów, takich jak wiadomości SMS dla dwóch osób. systemy uwierzytelniania krokowego. Początkowo były dobrą opcją, ale jak powiedzieliśmy w przeszłości, znacznie bardziej wskazane jest stosowanie niezależnych aplikacji uwierzytelniających, a nie SMS-ów, które są coraz bardziej narażone na ataki w tym obszarze.

Czego NIE NALEŻY robić, aby zapobiec wymianie karty SIM?

Występują tu dwa wyraźne problemy: po pierwsze, zamówienie duplikatu karty SIM jest stosunkowo proste. Po drugie, wykorzystanie SMS-ów jako systemu proponującego uwierzytelnianie dwuetapowe lub dwuskładnikowe (2FA) od dawna było podatne na różne ataki, a to tylko ostatni – ale prawdopodobnie najbardziej niepokojący – z nich wszystkich. .

  Jak usunąć podobne i zduplikowane zdjęcia na Androida?

To technika umożliwia obejście środków bezpieczeństwa, które stawiają telefon komórkowy jako narzędzie weryfikacji naszej tożsamości, co jest niebezpieczne, jak widzieliśmy w sferze gospodarczej, ale także w wielu innych scenariuszach.

Tymczasowo wyłączamy możliwość wysyłania tweetów przez SMS-y lub wiadomości tekstowe, aby chronić konta ludzi.

– Wsparcie Twittera (@TwitterSupport) 4 września 2019 r

Zostało to zademonstrowane w dzisiejszych czasach, gdy współzałożyciel i dyrektor generalny Twittera Jack Dorsey doznał podobnego ataku, który nagle spowodował obraźliwe i rasistowskie wiadomości na jego koncie na Twitterze (@jack), które później zostały usunięte.

Wymiana karty SIM może skutkować kradzieżą tożsamości

Problem wynikał z kradzieży tożsamości, która spowodowała, że ​​operator telefoniczny w Stanach Zjednoczonych – nie określono, który z nich – umożliwił atakującemu uzyskanie duplikatu karty SIM Dorsey, co z kolei umożliwiło atakującemu skorzystanie z funkcji Posting na Twitterze za pośrednictwem wiadomości SMS była jedną z pierwotnych funkcji usługi.

Obraźliwe wiadomości wywołały natychmiastową reakcję Dorsey, która ogłosiła, że ​​Twitter blokuje dostarczanie wiadomości do platformy za pośrednictwem SMS-ów.

  Niedobór kart graficznych wciąż trwa: brak jednostek do końca 2022 roku

Zabezpiecz się przed wymianą karty SIM: jak zapobiec zamianie karty SIM?

Problem z tym cyberatakiem polega na tym, że ma on dwie szeroko odseparowane twarze, obie z własnym, współzależnym rozwiązaniem: jeśli nie uda się ich rozwiązać, problem będzie się powtarzał.

Jak zapobiec najgorszym oszustwom związanym z kartą SIM, zabezpiecz przed atakiem SIM Swap

Pierwsza dotyczy tych, którzy mają do czynienia z tymi informacjami, czyli operatorów, którzy powinni być dużo bardziej wymagający, jeśli chodzi o dostarczenie duplikatów karty SIM. W tym miejscu weryfikacja tożsamości powinna być kompleksowa, aby uniknąć problemów, które wystąpiły w takich przypadkach.

Banki, instytucje finansowe i wszelkie inne platformy, które nadal używają SMS-ów jako dwuetapowego systemu uwierzytelniania, również mają oczekujące obowiązki. Jest to popularna i wygodna metoda, ale jak widzieliśmy, jest bardzo podatna na ataki przez długi czas, jak zauważył ekspert ds. Bezpieczeństwa Bruce Schneier. Z tego powodu wszystkie te firmy powinny usuwać SMS-y ze swoich systemów uwierzytelniania w dwóch etapach i stosować inne alternatywy.

  Oto jak działa nowe oszustwo internetowe

Użyj 2FA / U2F przeciwko atakowi wymiany karty SIM

Wśród najbardziej polecanych obecnie są aplikacje uwierzytelniające, które zastępują SMS-y i mogą być instalowane na naszych telefonach komórkowych. Do najbardziej znanych należą Microsoft Authenticator, Google Authenticator czy Authy, a jeśli możemy z nich korzystać – platforma, na której pracujemy, musi obsługiwać tę opcję – są one znacznie bezpieczniejsze niż uwierzytelnianie za pomocą wiadomości SMS.

Jak zapobiec najgorszym oszustwom związanym z kartą SIM, zabezpiecz przed atakiem SIM Swap

Jeszcze bardziej interesujące są klucze U2F (Universal 2nd Factor keys), otwarty standard uwierzytelniania, który wykorzystuje klucze fizyczne i który ma standard FIDO2 jako ostatnią implementację. Producenci tacy jak Yubico są dobrze znani z tych rozwiązań, ale nawet Google ostatnio chciał wejść w ten segment ze swoimi kluczami bezpieczeństwa Titan, chociaż niedawno ogłosił, że telefon z Androidem może również stać się kluczem bezpieczeństwa.

Tags: Jak

Related Posts

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach
Tech

Amazon planuje w przyszłym tygodniu rozpocząć drugą falę zwolnień w firmach

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI
Tech

Wyszukiwarka Google dodaje "Inteligencja osobista" do trybu AI

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji
Tech

JBL wkracza na rynek wzmacniaczy do ćwiczeń z technologią separacji trzpieni opartą na sztucznej inteligencji

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA
Tech

Konsorcjum Oracle i Silver Lake wiodące w przełomowej umowie TikTok w USA

Substack uruchamia aplikację telewizyjną na platformy Apple i Google
Tech

Substack uruchamia aplikację telewizyjną na platformy Apple i Google

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.