本文作者:CoboVault安全练习生
2019年9月,网络安全公司AdaptiveMobile发现了SIM卡存在一个严重的漏洞「Simjacker」,最近该公司公布了一份容易受到Simjacker攻击的的国家名单,包括了五大洲的29个国家。
2018年8月15日,美国投资者MichaelTerpin向AT&T提起了一起价值高达2.24亿美元的诉讼。因为他认为这家电信企业向黑客提供了访问他手机号码的途径,从而导致了一场重大的加密货币盗窃事件。MichaelTerpin是一位总部位于波多黎各的企业家,他也是TransformGroupinc.的首席执行官,同时他还是BitAngels和数字货币基金BitAngelsDAppsFund的联合创始人。Terpin声称他在7个月的时间里遭遇了两次黑客攻击,这直接导致他损失了价值2400万美元的加密货币——他向加州律师事务所GreenbergGlusker提交的长达69页的起诉书中提到了两起分别发生在2017年6月11日和2018年1月7日的黑客攻击案件,该文件显示,两次黑客攻击中AT&T都未能保护他的的数字身份。
观点:实现区块链在法院执行工作中深度应用 需加大硬件与软件投入:据中国法院网刊文《区块链技术的应用对法院执行工作的影响》。文章中指出,区块链技术及其应用对创新法院执行工作,做到“智慧执行”、“科技执行”提供了有力支撑。但是,当前区块链技术应用的发展尚未成熟,与法院执行工作结合程度也还远远不够。要想真正实现区块链技术在法院执行工作中的深度应用,需要加大硬件与软件两方面的投入,是不可能一蹴即至的。应该认识到,区块链技术为法院执行工作带来便利的同时也必然会带来挑战,需要做好充足的准备。[2020/6/12]
什么是SIM卡?
大多数的SIM卡,是通过绕过电信运营商的安全措施的方式,将受害者的SIM卡进行复制或者重新办理,从而达到控制被盗者SIM卡的目的。而在目前的互联网安全环境下,获得被盗者的手机号码控制权,通过短信验证码验证机制,可以获取被盗者绝大多数的账户权限,这也包括绝大多数被盗者的金融账户或者加密货币云端账户。而绝大多数的攻击方式,攻击者仅仅通过简单的社会工程学,如:收集被盗者身份信息、盗取信件等方式,向运营商证明补办SIM卡的是本人。而早期,大多数运营商为了使补办流程更便捷,并不会采取实人认证、2元认证等方式。
梦网集团区块链真相: 区块链技术客户不详 业绩骤降股东高管套现:4月18日消息,梦网集团(002123.SZ)日前因未及时信息披露收到监管关注函。此外,梦网集团2019年业绩快报显示,其归属于上市公司股东净利润骤降404%。梦网集团称,业绩变脸原因之一为大幅投入了云通信相关新产品研发及业务试运行。而经调查发现,梦网集团除业绩下滑还存在着实际控制人高比例质押、主营业务毛利下降的情况。其所谓“全球领先”区块链技术客户不详,且未公示备案信息。此外,梦网集团还疑似聘任了被法院采取限制消费措施的人员担任区块链事业部总经理一职。(中国经营报)[2020/4/19]
SIM卡攻击怎么盗取你的“钱”?
声音 | 于佳宁:加快推进区块链相关应用的落地,利用溢出效应淘汰含有水分的项目:金色财经报道,火币大学校长、中国通信工业协会区块链专委会副主任委员于佳宁表示,美国、日本、新加坡等国已经针对区块链进行相关立法,但还没有哪个国家在这方面建立起成熟的监管体系。立法和监管,将是各国在数字金融时代一个重要的竞争点。面对尚不成熟的区块链项目,监管机构一要逐步将数字金融纳入法制轨道,尽快启动立法进程;二要借助科技监管手段,实现“以链治链”;三要加强区块链技术方面的教育宣传,提升使用者、投资者的辨别能力;四要加强应用方面的引导。要为好项目营造适宜的发展环境,让有技术实力、有应用水平的团队,加快推进区块链技术相关应用的落地,进而利用溢出效应,淘汰掉含有水分的项目,让子没有立足之地。[2019/11/26]
我们在前面已经提到了者获取克隆SIM卡的方法。资产通常是攻击者的主要目标之一。在现今的支付环境和账户安全环境中,2FA验证往往是通过短信验证码得以实现的,这也依赖于国内较为完善的实名制。在获得他人的SIM卡控制权后,攻击者可以进一步通过类似的icloud或者邮箱获得个人隐私信息。试问,你的手机中是否保存了你的个人身份证或者驾照的照片?这些照片或者信息,可能就被某一个云端软件默默地提交到了你的云端存储账户中。而攻击者在完全收集到这些信息后,可以用来提取你的个人账户资产;或者干脆就用你的身份信息向多个网贷机构套取贷款。
动态 | 越南TP Bank和Ripple合作进行区块链跨境交易:据AMBCrypto今日消息,越南TP Bank宣布和Ripple合作,利用RippleNet区块链技术进行跨境交易。[2019/11/4]
而更可怕的是,由于大多数用户图省事,或者不了解基本的安全交易知识,攻击者根本不需要身份信息。只需要手机号码、短信验证码和密码,就可以完成交易、提币、发币等一系列步骤。
如果你的手机在使用环境中突然没有信号了,并且持续了很长时间,那就必须提高警觉了。
上图是一人在巴西出差时所截的图,手机突然失去信号,长达半小时左右。
在多次重启无果后,他联系了当地的移动运营商,才得知SIM卡被报告“丢失或被盗”,并要求作者在另一张SIM卡上激活。
早期的模拟GSM制式SIM卡是允许同一个手机号码同时联网的,所以这一技术早期也被用于抓小三和间谍应用上。而在后续的运营商及联网制式升级后,绝大多数手机网络只允许同一时间同一张SIM卡进行联网并使用。所以国内不会出现多台设备收到同一条短信息的情况。
如何防范SIM卡攻击?
1.永远不要使用弱密码
在攻击者获取你的SIM卡之后,离提款仅仅只差输入密码一步。所以如果你使用的是弱密码,或者是与个人信息相关的密码,最后防线就会被攻破。
2.尽量选择能够实现设备识别的软件APP
在现阶段的支付和交易环境中,已经有一部分安全防范应用了IMEI识别技术。在每次用户登录及交易时,系统会验证当前IMEI是否为之前登录过的设备。
3.重要账户使用类似谷歌验证器的2FA验证
不要使用短信验证码作为你的交易2FA验证!
不要使用短信验证码作为你的交易2FA验证!
不要使用短信验证码作为你的交易2FA验证!
4.可以考虑使用冷钱包作为保护“币”的最后防线。
撰文:HaseebQureshi,区块链投资机构DragonflyCapital合伙人 编译:詹涓 剥茧抽丝,一步步说明为什么竞争性的借贷市场对PoS的安全性具有重大影响.
转眼又是年终,是时候做总结了!之前2017-2019的帖子刷爆了微博朋友圈,小编掐指一算,可巧了不是,链节点直播间也是正好两周年纪念!直播间经历了充满机遇与挑战的两周年也获得了满满的成长和经验.
作者:钱学宁 来源:中国金融杂志 编者注:原标题为《货币本质与数字货币解析》英国货币经济学家劳伦斯·哈里斯指出:“货币是一种社会现象……不同类型的货币存在于不同的社会与经济结构之中.
写在前面:本文为加密货币交易所Gemini创始人之一TylerWinklevoss在问答网站Quora上的回复.
到目前为止,在区块链的历史故事中,每年都可以提炼出一个总体趋势。2009年故事的主题是比特币。2015年是以太坊。2017年则是ICO.
Reddit上的r/Bitcoin仍然是最受欢迎的比特币论坛之一。最近,这个reddit子版块达到了120万订阅用户的里程碑。 新成员继续涌入Reddit最大的比特币社区r/Bitcoin.