标记为“SIM卡”的条目

第1页,共1页

SIM卡劫持

SIM卡劫持或SIM卡交换是一种欺诈者联系您的手机提供商并说服 他们将您的帐户切换到他们控制的手机。由于您的智能手机通常用作安全措施或备份验证系统,这允许欺诈者接管您的其他帐户。有时这涉及到 里面电话公司。

自从这起袭击事件变得流行和公开以来,电话公司已经增加了安全措施,但新研究(新闻文章)表明这些措施没有帮助:

我们检查了五家预付费无线运营商在客户试图更换SIM卡时使用的身份验证程序。这些程序是抵御攻击者的一条重要防线,攻击者假扮受害者并致电运营商请求将服务转移到攻击者拥有的SIM卡上,以劫持受害者的电话号码。我们发现,所有五家运营商都使用了不安全的身份验证挑战,攻击者很容易破坏这些挑战。我们还发现,攻击者通常只需要针对最易受攻击的身份验证挑战,因为其他挑战可以绕过。

这是一个经典的安全性与可用性的权衡。手机公司希望为其合法客户提供简单的客户服务,而该系统正被SIM卡劫持者所利用。公司可能会加大欺诈的难度,但也必然会加大合法客户修改账户的难度。

发布于2020年1月21日上午6:30查看评论

国际电话欺诈策略

这个文章概述了两种不同类型的国际电话欺诈。第一种情况可能发生在你给像古巴这样的昂贵国家打电话时:

我的电话从未真正打到古巴。欺诈者之所以赚钱,是因为最后一家运营商在将我与有声读物录音连接时,只是假装与古巴连接。因此,它向前一家运营商收取古巴费率,后者向前一个运营商收取费用,后者向之前的运营商收取,而成本则流向上游的电信运营商。从电信系统中吸走资金的欺诈者可能在世界任何地方。

第二种情况发生在手机被迫拨打国际预付费号码时:

犯罪集团对转售实际的(被盗的)手机硬件并不感兴趣,而更愿意利用SIM卡。通过使用所有手机拨打国际优质号码,类似于美国的900个额外收费的号码,他们赚了数十万美元。在其他地方,巴基斯坦和菲律宾是两个常见的地方,有组织犯罪集团侵入电话系统,让这些电话不断拨打国际高级号码或古巴、拉脱维亚或索马里等高费率国家。

为什么这种事情如此难以阻止?

打击国际收入分成欺诈是一个集体行动问题。耶茨说:“防止IRFS欺诈的唯一方法是停止资金。如果每个人都同意,如果没有人为IRFS付款,那么就会破坏它。”。这意味着,例如,第二对最后一家运营商将拒绝支付将我的电话转接到有声读物的最后一家电信公司的费用,而第三对最后一个运营商则拒绝支付第二对上的费用,以此类推,一直到我的电话公司。但什么时候让这么多公司做同样的事情是容易的呢?调查欺诈案件也需要资金,一些公司认为不值得进行权衡。耶茨说:“一些运营商对欺诈管理采取非常积极的方法。其他运营商将其视为业务成本,没有投入大量资源或系统进行管理。”。

发布于2016年12月6日上午6:15查看评论

NSA/GCHQ攻击SIM卡数据库并窃取数十亿密钥

拦截有一个非同寻常的故事:国家安全局和/或GCHQ侵入荷兰SIM卡制造商Gemalto,窃取数十亿手机的加密密钥。人们仍在试图弄清楚这到底意味着什么,但这似乎意味着情报机构可以从所有使用这些卡的手机中访问语音和数据。

我在登记册:“我们一直都知道他们偶尔会偷SIM卡钥匙。但是全部的他们中的一个?他们刚刚攻击这家公司的可能性非常低,我们知道国家安全局确实喜欢尽可能偷钥匙。”

我认为这是我们读过的最重要的斯诺登故事之一。

更多新闻 故事.斜线批注线.黑客新闻线.

发布于2015年2月20日上午7:51查看评论

Joe MacInnis拍摄的Bruce Schneier的侧栏照片。