當前位置:
首頁 > 科技 > 手機驗證賬號過程存漏洞致社交賬號和虛擬錢包被劫持

手機驗證賬號過程存漏洞致社交賬號和虛擬錢包被劫持

手機驗證賬號過程存漏洞致社交賬號和虛擬錢包被劫持

E安全8月24日訊 黑客對有價值的在線賬號越來越感興趣,尤其使用虛擬貨幣的在線賬號,他們正利用手機號碼控制用戶設備,並重置手機密碼。而盜取虛擬貨幣不是這幫黑客的唯一動機,據報道,他們還會竊取電子郵箱和敏感文件,包括照片和其它信息,並索要贖金。

如何通過手機號控制設備?

據《紐約時報》援引聯邦貿易委員會(FTC)的一份報告指出,黑客只是輕鬆致電手機運營商,並要求將目標手機號碼的控制權轉移至另一部手機,此後通過「被黑」手機上的數據控制大量設備。

虛擬貨幣投資者克里斯·伯里斯科就是此類攻擊的受害者。他透漏稱,黑客控制了他的手機號、iPad、手機和電腦。

FTC在報告中指出,黑客幾分鐘之內重置了伯里斯科的虛擬錢包密碼,造成約15萬美元(約合100萬元)的損失。

手機驗證賬號存漏洞

比特幣企業家宙比·威克斯表示,他在虛擬貨幣行業所有認識的人的手機號都被盜用,威克斯自己及其家人都遭遇了此類攻擊。

手機驗證賬號過程存漏洞致社交賬號和虛擬錢包被劫持

據報道,此類事件影響了大量知名人士,然而這些人似乎不願意公開承認事實。

報告指出,虛擬貨幣交易不可逆,黑客主要將目標瞄向虛擬貨幣愛好者,或在社交媒體討論虛擬貨幣的用戶。

據報道,傳統的銀行和證券經紀公司可能不是此類攻擊的最大目標,因為若發現及時,這些機構可以撤回惡意交易。

除了金錢損失,此類攻擊還暴露了手機驗證賬號的過程存在重大漏洞。

虛擬貨幣交易公司ShapeShift的首席信息安全官邁克·鉑科林表示,基於手機的安全性欠佳。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

電源管理系統存在安全漏洞,黑客可遠程攻擊
身份認證新技術:美國防部採用擊鍵生物跟蹤識別技術驗證身份
區塊鏈通過改革網路安全三種方式

TAG:E安全 |

您可能感興趣

手機千萬不能這樣充電!賬號密碼和照片等信息會被盜!
危險!更換新手機、手機號前,需先解綁賬號!
假蘋果客服詐取用戶賬號,蘋果官方:絕不會要求提供賬號密碼
挖洞經驗 | 利用密碼重置功能實現賬號劫持
免費申請試用賬號
銀行、社交、遊戲賬號被盜?網路釣魚:黑客如何繞過雙重身份驗證
出門在外千萬別這樣給手機充電!手機賬號、密碼,照片分分鐘被盜走!
「帳號」與「賬號」哪個正確?
微博管理員:有高仿賬號以「代付機票」為由詐騙,勿輕易轉賬
申請簽證可能需要展示社交媒體賬號
兩萬餘元救命錢!粗心輸錯存款賬號,收款方卻拒不認賬
A站被黑,你的賬號被盜了嗎
手機被盜一年後,機主收到索要賬號密碼簡訊
機器學習演算法讓社交網站假賬號現形
火狐瀏覽器會主動提醒用戶賬號被盜用
賬號被盜?信息泄露?電腦被監控?網路釣魚者在攻擊你!
美菜網被爆數據造假 涉及虛假賬號交易
手機被盜,賬號丟失?如何防範移動支付的安全風險
刷單、騙錢、盜號,買賣平台賬號的灰色產業鏈亂象叢生
「兒童邪典片」涉事公司被查封,相關視頻賬號被刪除下架