以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

「黑客從我的手機里偷走了 2.24 億美金!」_TER

Author:

Time:1900/1/1 0:00:00

8月15日,MichaelTerpin對美國電信巨頭AT&T正式提起訴訟,要求賠償2.24億美元。他宣稱,AT&T技術防范手段不嚴,為黑客非法獲取他的私人電話號碼提供了便利,從而導致了其投資的加密貨幣被盜取。

MichaelTerpin是分布式創業及投資集團BitAngles的聯合創始人,同時,還經營著區塊鏈行業戰略顧問公司TransformGroup,是美國的自由邦——波多黎各走出的為數不多的優秀企業家。

在起訴文件中,Terpin聲稱,他在7個月內相繼遭遇了兩起黑客攻擊事件,共損失了價值2400萬美元的加密貨幣,而罪魁禍首是數字身份信息泄露。這令身為AT&T忠實用戶的他悲憤異常。

SIM卡掉包電信運營商的鍋?

訴訟文件稱:

AT&T門戶大開,根本不顧及客戶的隱私安全。就如同酒店輕易給拿著假身份證的小偷雙手奉上保險箱鑰匙。他們登堂入室,很輕易的就拿走了別人的財產。

Web3社區管理平臺TYB加入Shopify APP Store:金色財經報道,Web3社區管理平臺TYB宣布加入Shopify APP Store,TYB(Try Your Best)建立在 Avalanche 區塊鏈之上,為品牌提供工具來擴展其客戶忠誠度計劃,允許其品牌名單將 TYB 小部件連接到他們的 Shopify 結賬體驗。(coindesk)[2023/3/22 13:20:05]

Terpin所說的SIM卡掉包,在業界被稱為「SIM卡劫持」或「輸出端口欺詐」。

SIM卡掉包是典型的客戶信息泄露手段。美國主流的電信運營商T-Mobile、AT&T、Verizon此前都曾曝出類似事件。黑客使用技術手段,是將目標用戶的電話號碼轉移到拷貝的SIM卡上,并使用該號碼重置資產賬戶密碼,輕易地就可以完成轉賬。隨著數字貨幣普及,這一領域遂成為犯罪的重災區。

幣安關閉俄羅斯用戶通過P2P服務買賣美元和歐元的渠道:3月14日消息,幣安關閉了俄羅斯用戶通過其P2P服務買賣美元和歐元的渠道。此外,該交易所禁止歐盟公民通過P2P買賣盧布。

此前,由于制裁,幣安限制俄羅斯用戶的加密錢包余額從2022年4月起不得超過等值10000歐元。(福布斯俄羅斯)[2023/3/14 13:03:17]

調查顯示,SIM卡掉包操作簡便,成本低廉,犯罪手段可以病式傳播。手段高明的犯罪分子甚至可以繞開雙因子身份驗證機制,正所謂道高一尺魔高一丈。

進行此類攻擊時,犯罪分子會因地制宜地采取相應策略。即使交易平臺有審核機制,他們也會費盡心機,用各種花言巧語騙取信任,不明就里的平臺客服會通常都會上當,將用戶數據和盤托出。

不過,犯罪分子最常使用的還是plugs,也就是與電信運營商內部工作人員私下進行信息交換。

國家統計局:2022年中國GDP同比增長3%:1月17日消息,國家統計局17日公布數據顯示,初步核算,2022年全年國內生產總值1210207億元,按不變價格計算,比上年增長3.0%。(人民網)[2023/1/17 11:16:09]

一位攻擊者表示:

大家都這么干。只需要很低的成本,就可以讓見利忘義的內鬼毫無顧忌的出賣客戶信息。這是人盡皆知的潛規則。

此前,一位Verizon的工作人員表示,有人通過Reddit等社交渠道找到了他,暗示可以向他行賄,以獲取意向中的SIM卡信息。黑客承諾,只要達成合作意向,幾個月內就能賺到10萬美金,而他們需要做的只是在上班期間激活拷貝的SIM卡,提供密碼。

調查顯示,AT&T的系統設計存在巨大漏洞,安全機制形同虛設。比如,與SIM綁定的密碼隨時可以被更改,只需要通過簡單的設置,就可以拿到關聯號碼的所有信息。

美股三大指數小幅收跌,標普500指數跌0.25%,年度累計下跌19.44%:金色財經報道,12月31日,美股三大指數小幅收跌,道指跌0.22%,年度累計下跌8.78%;納指跌0.11%,年度累計下跌33.1%;標普500指數跌0.25%,年度累計下跌19.44%。熱門科技股中特斯拉漲超1%,本年累計下跌65%,亞馬遜本年跌近50%,蘋果、微軟本年跌超20%。[2022/12/31 22:17:20]

反復被黑造成巨額財產損失

前文述及的兩次攻擊分別發生在2017年6月和2018年1月。

2017年夏天,Terpin的手機突然死機。恢復后,他發現SIM卡被黑了。在AT&T服務商店做了11次登錄嘗試后,他被告知,他的賬戶密碼已被更改。

在黑進Terpin的手機后,攻擊者利用他的個人信息侵入了他的金融帳戶,其中就有包含大量資金的加密貨幣賬戶。黑客還侵入了他的Skype帳戶,假冒Terpin本人,說服了他的一個客戶向第三方地址發送了加密貨幣。

AT&T在此類事件上反應遲緩。在黑客從Terpin手中盜走了大量資金后,才切斷了訪問。

事件發生后,AT&T承諾,會將其手機帳戶提升到更高的安全級別,并帶有與名人賬戶類似的特殊保護機制。

AT&T表示,安全升級措施能夠防止Terpin的號碼在未經本人允許的情況下被轉移到其它手機上。

好景不長。半年后,Teprin的手機再次無故死機,他又遭到了攻擊。

發現異常后,他立即著手聯系AT&T。在他與AT&T冗長的行政程序周旋的間隙,黑客已經偷走了他的錢。Terpin的妻子當時也試圖打電話給AT&T,但電話一直處于等待接聽狀態。

AT&T事后承認,康涅狄格州的一名AT&T員工將Terpin先生的號碼賣給了黑客。這使得此前承諾的所謂高級別安全賬戶形同虛設。

這可不是第一次FBI已介入調查

心灰意冷的Terpin稱,可能不會再使用AT&T等傳統電信運營商的服務,而會轉投GoogleVoice的懷抱。

起訴書稱:

AT&T對其1.4億用戶所面臨的風險袖手旁觀。AT&T穩坐業界大佬位置,明明知道用戶面對著巨大的SIM卡掉包風險,并會由此導致巨額財產損失,但沒有采取過任何積極舉措。因此,需要對該類攻擊案件的間接后果負責。

AT&T否認了這一指控,并表示會積極捍衛自己的正當商業權利:

我們對此控訴保持異議。

大多數加密貨幣攻擊案都與電信運營商有關。只要你的個人數字信息沒有泄密,加密貨幣被盜取的風險很低。加密谷在此強烈呼吁:所有擁有數字資產的個人用戶,都要注意保護自己的隱私,注意數字安全。

目前,美國聯邦調查局、國安局和特勤局等機構已經介入了這一事件。

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

加密谷Live

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626985.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

美國聯邦貿易委員會:新型比特幣勒索騙局浮現,出軌男需警惕

Tags:TERRPIERPPINterra幣圈RPI幣etherparty幣前景alpine幣介紹

萊特幣最新價格
模式之王BToken:180天不間斷銷售持續造熱 340倍收益你服不服?_區塊鏈

寫在前面的話:任何事物都有陰陽兩極,陽光總是伴隨著陰影。行業里面有很多的投機主義者,也不乏價值的堅守者,他們不畏牛熊,不論陽光或陰雨,將贊賞與誹謗一一吞下,一步一個腳印,朝著理想的目標,前進、前.

1900/1/1 0:00:00
美國聯邦貿易委員會:新型比特幣勒索騙局浮現,出軌男需警惕_比特幣

8月23號消息,美國聯邦貿易委員會警告消費者需警惕一種新型的以勒索比特幣為目的騙局。據悉,欺詐者們通過寄信,威脅稱將揭露男人的秘密,并以此為籌碼,要求其支付一些比特幣作為「保密費」.

1900/1/1 0:00:00
以太坊“逼宮” 德勤專家判“死刑” Zcash要“完了”?_ASH

人在家中坐,禍從天外來。這話用來形容Zcash的近日運勢或許正合適。在上周一個區塊鏈峰會上,德勤、安永的專家在評價Zcash時可謂不留情面.

1900/1/1 0:00:00
投資中如何把握止損時機_區塊鏈

幣價跌到你能夠承受的最低價位時,就果斷賣出,減少損失。有些人把止損也叫做“割肉”,但是止損和割肉也是有區別的,相對來說選擇止損的投資者基本上都有自己后期的操作策略,會選擇在適當的點位及時賣掉,降.

1900/1/1 0:00:00
文摘 | Schnorr 簽名:比特幣的最新升級_比特幣

原文閱讀時長3分鐘:https://medium.com/@cameron_28785/schnorr-signatures-bitcoins-latest-upgrade-5b2d51e22b.

1900/1/1 0:00:00
亞馬遜加速區塊鏈布局步伐,已獲得一項PoW加密系統專利_亞馬遜

據Coindesk近日報道,科技巨頭亞馬遜(Amazon)獲得了一項專利,可以使用各種技術構建一個類似比特幣等區塊鏈使用的工作量證明(PoW)加密系統.

1900/1/1 0:00:00
ads