加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 移动互联 > 正文

美国信息泄露严重:黑客补办SIM卡来偷你的账号

发布时间:2018-08-04 17:10:18 所属栏目:移动互联 来源:网易科技报道
导读:(原问题:The SIM Hijackers) 网易科技讯 7月25日动静,海外媒体Motherboard收集安详记者Lorenzo Franceschi-Bicchierai撰文揭秘从事SIM卡挟制的黑客。作者拜望了交易交际媒体和游戏账号的论坛OGUSERS,那些账号每每是通过“SIM卡挟制”偷取的。通过SIM

“大大都体系的计划都不是为了针对进攻者经受手机号码的举动。这很是很是糟糕。”舒温伯格写道,“我们的手机号码成了近乎不行取消的根据。它的初志从来都不是这样,就像社保号码从来就不是凭据一样。本日,手机号码成为了通向大部门的处事和账号的钥匙。”

一旦掌控了你的手机号码,黑客就能随心所欲。

“我拿了他们的钱过我的糊口”

假如你的自行车被偷了,你应该去Craigslist看看是否有人在暗盘上转手。假如你的Instagram账号被通过SIM卡变更伎俩偷取,你应该去OGUSERS看看。

乍一看,OGUSERS看起来跟任何其他的论坛没什么两样。上面有一个“垃圾邮件/笑话”版块,其它一个版块则是关于音乐、娱乐、动漫和游戏等话题的闲聊。但最大和最活泼的版块是用户交易交际媒体和游戏账号的市场——有的账号可以或许卖到数千美元的价格。

该论坛的一位打点员在最近颁发的一篇帖子中说,有人以2万美元的价值卖出了Instagram账号@Bitcoin。在制止6月13日仍挂在上面的一个列表上,一名用户对Instagram账号 @eternity标价1000美元。

这只是OGUSERS上账号买卖营业的两个例子。该论坛于2017年4月上线,旨在为人们提供一个购置和贩卖“OG”用户名的平台。(该论坛的名字取自意指原始的大佬的俚语“original gangster”的缩写OG)。在交际媒体上,带有“OG”的用户名被以为很酷,或者是由于它是一个很奇异的词,就像@Sex、@eternal或@Rainbow那样。又或者是由于它是一个很是简短的账号,就像@t或@ty那样。绅士也是黑客的进攻方针。

美国信息泄漏严峻:黑客补办SIM卡来偷你的账号

赛琳娜·戈麦斯的Instagram账号被黑后的截图

譬喻,客岁8月,黑客挟制了赛琳娜·戈麦斯(Selena Gomez)的Instagram账号,并在上面宣布了贾斯汀·比伯(Justin Bieber)的裸照。戈麦斯账号名上的第一个名字也被改成了“Islah”,和其时OGUSERS论坛上某位叫Islah的用户行使的名字一样。据OGUSERS的黑客称,声称参加侵入戈麦斯账号的人说,他们是通过经受与这位艺人的Instagram账号关联的手机号码来做到这一点的。其时,戈麦斯的Instagram账号上有1.25亿粉丝。

一名OGUSERS用户在题为“RIP SELENA GOMEZ”(安眠吧,赛琳娜·戈麦斯)的帖子中评述道,“活该的,他们黑了Instagram上最受存眷的人。”

戈麦斯的讲话人拒绝置评。

美国信息泄漏严峻:黑客补办SIM卡来偷你的账号

用户们在OGUSERS论坛的一篇帖子中评述赛琳娜·戈麦斯账号被黑一事。

制止本年6月,OGUSERS拥有高出5.5万注册用户和320万个帖子。天天登岸的活泼用户约有1000名。

该网站的用户不行以接头SIM卡变更。当有人暗指这一越来越风行的做法时,其他人每每会发出这样的信息:“我不饶恕任何的犯科勾当。”然而,两位资深用户Ace(被列为论坛的版主之一)和Thug汇报我,SIM卡变更是OGUSERS成员用来偷取用户名的常用要领。

要通过SIM卡变更伎俩偷取用户名,用户必必要先知道哪个手机号码与该用户名相干联。

究竟证明,在网上找到这类信息并不像人们想象的那么坚苦。

客岁,黑客们推出了一项名为Doxagram的处事。在该处事上,你可以付费查明与特定Instagram账号相干联的手机号码和电子邮箱。(Doxagram推出时,它在OGUSERS上做了告白。)因为一系列引人注目标黑客进攻,社保号码持久以来一向都相对轻易找到,假如你知道在收集地下市场的哪个处所探求的话。

Ace声称已经不再从事贩卖用户名的行当。Thug说,他们行使内部的T-Mobile器材来查找用户的数据,从而举办SIM卡变更。在谈天时代,该黑客向我展示了他们赏识该器材的截图。

美国信息泄漏严峻:黑客补办SIM卡来偷你的账号

黑客Thug在最近的一次谈天中发来其赏识用户数据查找器材的截图

为了测试一下,我给了Thug我的手机号码。该黑客发回了一个屏幕截图,上面包括我的家庭地点、IMSI号码(国际移动用户辨认码)和其他理论上的奥秘账号信息。Thug乃至看到了我给T-Mobile提供的用来掩护我的账号的非凡指令。

“我都疯掉了。”我说。

“简直,这是一个猖獗的收集天下。”Thug答复。

究竟上,这并不是第一次有生疏人会见我的私家信息——本应受T-Mobile掩护的私家信息。

客岁,一名安详研究职员操作T-Mobile网站上的一个裂痕来获取险些沟通的信息。在修补了裂痕之后,T-Mobile最初对这个裂痕的影响不屑一顾,称没有人有操作过它。但究竟上,许多人都操作了。在该公司弥补裂痕之前,YouTube上有个具体表明白怎样操作这个裂痕获取人们的私家数据的教程视频存在了好几周时刻。

Thug说,在已往的几年里,电信运营商让像他们这样的黑客越来越难实验进攻。

在最近的一次在线谈天中,Thug汇报我说:“早年直接打电话给运营商(譬喻,T-Mobile),汇报他们给手机号码改换SIM卡就行了,就这么简朴。而此刻,你必要熟悉在运营商事变的人,你给他们100美元他们就会给你PIN码。”

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读