Lyric🌀
@764392
V 神的 X 帐号被 SIM 劫持攻击是怎么回事
2023-09-14 01:02
Words count: 3976
这个星期,ETH 的创始人 Vitalik Buterin 的 X 帐号(前生叫 Twitter)被黑客 SIM 劫持(SIM Swap)攻击了。黑客窃取他的 X 帐号访问权后,使用他的身份发布钓鱼信息,窃取了其他人的资产。 SIM 劫持是一种还挺普遍的攻击手法。比如...

如果付费订阅了我的邮件列表的话,可以直接在 https://quail.ink/lyric/p/vitalik-x-account-sim-hijacking-attack直接阅读

这个星期,ETH 的创始人 Vitalik Buterin 的 X 帐号(前生叫 Twitter)被黑客 SIM 劫持(SIM Swap)攻击了。黑客窃取他的 X 帐号访问权后,使用他的身份发布钓鱼信息,窃取了其他人的资产。

vitalik-x-account-sim-hijacking-attack-01.png
SIM 劫持是一种还挺普遍的攻击手法。比如早在 2019 年,当时 Twitter 的 CEO Jack 也遭受过这样的攻击:

vitalik-x-account-sim-hijacking-attack-02.png
最近些年 SIM 劫持的数量和危害是在上升的。我觉得这和很多在线服务的安全教育有关系。比如说,现在大量的在线服务——包括银行、Web3、加密货币交易所等等——都普遍地喜欢使用手机号 + 验证码的方式登录。

总之过度依赖短信是一个问题。如果在短信验证之外,缺乏额外的安全和风控深度的话,会让 SIM 劫持攻击很容易得手。

Arweave TX
oAxh9Lt6bKzH1rQdKUrchl8oWU-cdNAXAPZGNEcUpJQ
Content Digest
ebafe45174e01708e8acb0059adac47045bfe0ba3551d7b102c6114d81caa8ac
- 90.0 % More to go -
Pay 5.0 pUSD (≈$5.0) to continue reading
and receive early reader revenue (Rules)
This post is a virtural product selling on Quill, IT WILL NOT REFUND once paid. Please pay with caution.
Pay to Read
Already paid? Try to Login
0 : 0
16 times bought, 0 times reward
Comments
Lyric🌀
@764392
Subscribing: 9 Subscribers: 635
不闲聊,不是客服,不接受客服咨询。如果有问题请搜索 ID 7000105018 留言。
Subscribe
Related Posts
探索 Pando Earn 和 Pando Bridge 东京和上海的生活成本对比 自由的火种:Pando 与 Mixin 在人本主义精神中的交汇与展望 Pando v2.0.0 更新内容 PAL9000:Pando 的开源客服系统最佳实践
Rules Stats Help Github Twitter Discord
Lyric🌀
@764392
Subscribing: 9 Subscribers: 635
不闲聊,不是客服,不接受客服咨询。如果有问题请搜索 ID 7000105018 留言。
Subscribe
Related Posts
探索 Pando Earn 和 Pando Bridge 东京和上海的生活成本对比 自由的火种:Pando 与 Mixin 在人本主义精神中的交汇与展望 Pando v2.0.0 更新内容 PAL9000:Pando 的开源客服系统最佳实践
Rules Stats Help Github Twitter Discord