اخبار کوتاه سایبری
جان مک کین، سناتور آمریکایی: ملت و بخش نظامی آمریکا باید هرچه بیشتر آماده مقابله با چالش های سایبری شوند.
۲۹ مرداد ۱۳۹۶ بیشتر
هکرهای گروه انانیموس اعلام کردند که اطلاعات حدود 1.2 نفر از مشتریان سرویس سلامت عمومی انگلیس را به سرقت بردند.
۲۹ مرداد ۱۳۹۶ بیشتر
محمود واعظی با انتشار پیامی از وزارت ارتباطات خداحافظی کرد.
۲۹ مرداد ۱۳۹۶ بیشتر
سرپرست پژوهشگاه فضای مجازی کشور از شکستن رکورد انتشار یک میلیارد مطلب در کانال های عمومی فارسی زبان تلگرام خبر داد.
۲۳ مرداد ۱۳۹۶ بیشتر
مرکز مدیریت امداد وهماهنگی عملیات رخدادهای رایانه ای گفت، گزارشی درباره آلودگی کاربران ایرانی به باج افزار پتیا اعلام نشده است.
۱۲ تیر ۱۳۹۶ بیشتر

غارت حساب‌های بانکی آلمان

0 نظر
۱۱:۵۸ - ۱۶ اردیبهشت ۱۳۹۶
غارت حساب‌های بانکی آلمان

به گزارش واحد هک و نفوذ سایبربان؛ اگرچه احراز هویت دو مرحله ای یکی از ابزارهای مهم در حفاظت از حساب های کاربری آنلاین به شمار می رود، اما این روش هم بدون نقص نیست. یک حلقه ضعیف در این زنجیره می تواند به مهاجمین اجازه ورود به سیستم و دسترسی به اطلاعات شخصی حساس را بدهد.
در سال 2014 نقطه ضعفی در پروتکل «سیستم سیگنال دهی 7» یا SS7 مشاهده شد، روشی که اکثر شرکت های مخابراتی موبایل و ثابت از آن برای برقراری ارتباط استفاده می کنند. این ضعف باعث شد مؤسسه ملی استاندارد و تکنولوژی (NIST) آمریکا در راهنمای امنیتی اخیرش اعلام کند که به زودی، پیام های SMS به عنوان روش مورد استفاده در احراز هویت دو مرحله ای پذیرفته نخواهند شد.
حال شاهد نخستین نمونه واقعی از ضعف امنیتی SMS در جهان هستیم که نشان می دهد با روش ایمنی برای تبادل اطلاعات روبرو نیستیم؛ اپراتور مخابراتی O2-Telefonica در آلمان اعلام کرد حساب بانکی برخی از مشترکینش مورد حمله مهاجمین ناشناس قرار گرفته است.
در این حمله، ابتدا روش متداول فیشینگ برای به دست آوردن نام کاربری، رمز عبور، شماره تلفن و اطلاعات حساب بانکی قربانی استفاده شده و سپس با بهره گیری از یک شرکت مخابراتی جعلی، پیام مخصوص شناسایی به جای موبایل کاربر به تلفن همراه فرد مهاجم ارسال گشته.
شاید تصور کنید این روش بسیار دشوار است، اما منابع خبری می گویند به راحتی می توان شبکه مخابراتی جعلی تشکیل داد یا دسترسی موقت به یکی از آنها را خریداری کرد. بنابراین با بهره گیری از ضعف مکانیسم SS7 می توان مسیر پیام های SMS را تغییر داده و آنها را به سوی گیرنده دیگری هدایت کرد. مهاجمین فوق با استفاده از این روش توانستند به حساب های بانکی دست یافته و مبالغی زیادی را از آن برداشت کنند، یعنی سرقت از بانک بدون بلند شدن از پشت کامپیوتر.

گفتنی است با اینکه می‌بینیم استفاده از SMS برای احراز هویت دو مرحله ای با نقص اساسی روبروست، اما باز هم به مراتب بهتر از ترکیب نام کاربری و رمز عبور است. بنابراین فعلاً در استفاده از آن تردید نکنید تا زمانی که جایگزین بهتری برایش پیدا شود.

 

نظرات (0)
×

Error message

Notice: Undefined variable: old_nid in include() (line 12 of /home/cyberbannews/public_html/sites/all/themes/cyberban/templates/views/News/views-view-unformatted--cyberban-news-view--cyberban-breaking-news.tpl.php).