Bitcoin Forum
July 03, 2024, 02:38:17 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: SIM-свопинг  (Read 453 times)
naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
January 29, 2020, 09:38:20 AM
 #21


Приложения для 2FA (типа Google Authenticator или Authy) абсолютно автономны. Они работают по схожему алгоритму и пекутся только о правильных настройках даты и времени и заряде аккумулятора - им не нужно ни подключение к интернету, ни оплаченная мобильная связь. Вы можете установить приложение на планшет или смартфон, дать ему токен, а затем отключить на гаджете вайфай, вынуть симку и засунуть его в самый темный угол - и приложение все равно будет исправно поставлять Вам коды.

коды будут правильными до тех пор пока не собьется синхронизация по времени и походу без вайфая или симки она собьется очень быстро.
bakasabo
Legendary
*
Offline Offline

Activity: 2366
Merit: 1195



View Profile
January 29, 2020, 09:52:25 AM
 #22

Что делать в случае такого сбоя? Как обратно синхронизировать время устройства и время запрашиваемого код сервера?

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
A-Bolt
Legendary
*
Offline Offline

Activity: 2318
Merit: 2333


View Profile
January 29, 2020, 09:55:38 AM
 #23

Что делать в случае такого сбоя? Как обратно синхронизировать время устройства и время запрашиваемого код сервера?

Просто надо установить точное время на устройстве. Либо вручную, либо автоматически через Интернет.
s1989
Sr. Member
****
Offline Offline

Activity: 1232
Merit: 280


View Profile
January 31, 2020, 07:29:59 PM
 #24


Приложения для 2FA (типа Google Authenticator или Authy) абсолютно автономны. Они работают по схожему алгоритму и пекутся только о правильных настройках даты и времени и заряде аккумулятора - им не нужно ни подключение к интернету, ни оплаченная мобильная связь. Вы можете установить приложение на планшет или смартфон, дать ему токен, а затем отключить на гаджете вайфай, вынуть симку и засунуть его в самый темный угол - и приложение все равно будет исправно поставлять Вам коды.

коды будут правильными до тех пор пока не собьется синхронизация по времени и походу без вайфая или симки она собьется очень быстро.
У меня есть старый телефон без инета как раз для кодов, время года за пол никак не сбилось и ни разу его не корректировал вручную, ну может разве что на секунды какие-то но это не помеха для 2фа кодов ведь там 30 секунд на код.
bomj (OP)
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
February 22, 2020, 10:53:02 PM
Merited by Symmetrick (3)
 #25

На днях произошло очередное хищение крипты при помощи SIM-свопинг:
https://forklog.com/sim-svopery-pohitili-u-bitkoin-kita-45-mln-v-btc-i-bch/
К сожалению автор-жертва не указал на каком ресурсе произошла потеря.

Ранее другой автор более подробно изложил историю своей утраты с хронологией событий
и самой схемой атаки:
https://medium.com/coinmonks/the-most-expensive-lesson-of-my-life-details-of-sim-port-hack-35de11517124



Как видно из хронологии, атака поисходила в ночное время, когда нормальные )) люди спят.
Т.е. заявка на новую sim происходила ранее, а подмена-активация позднее?
(надо бы поинтересоваться у провайдеров)
 
Следующие вопросы:
- правильный @(а у многих из нас до 10 ящиков)?
- правильный № телефона?
- И самый главный - как атакующие узнали, что именно у данного лица немалая сумма крипты?

Откуда берется данная информация?

И здесь похоже на один ответ:
Утечка базы данных или инсайд лица, имеющего доступ к подобной информации.
Кстати, многие пользователи данного форума оставили свои данные на BTC-e, которые WEX.
А некоторые прошли там KYC, использовали 2-х ф-ю а-ю.
Не удивлюсь если они используют эти же данные и на других обменах,
в том числе и тот же пароль((( и с этими же данными регистрируются на новых, непроверенных,
но разрекламированных ресурсах, которые завлекают пользователей всякими-там плюшками.
(а на самом деле они лишь собирают информацию)
А где эта база данных, WEXа...?
Позже мы здесь читаем, как ту или иную довольно серьезную биржу обвиняют в воровстве, таких тем немало.)))

Можно данную тему развивать и дальше, но пожалую не буду выкладывать свои дальнейшие,
возможно бестолковые мысли)))

P.S.
Недавно писали, что вроде бы в Штатах арестован хакер, укравший с использованием SIM-свопинга ~ $50 млн.
в крипте. Он что, настолько гениален, что действовал в одиночку?))))




witcher_sense
Legendary
*
Offline Offline

Activity: 2394
Merit: 4372


🔐BitcoinMessage.Tools🔑


View Profile WWW
February 23, 2020, 06:51:51 AM
 #26

~
P.S.
Недавно писали, что вроде бы в Штатах арестован хакер, укравший с использованием SIM-свопинга ~ $50 млн.
в крипте. Он что, настолько гениален, что действовал в одиночку?))))
Там был не один человек, а целая банда, занимавшаяся ичключительно кражами через SIM-своппинг. Для таких атак будут идеальной целью люди, которые хрвнят миллионы под защитой SMS-сообщения. Иногда становится непонятно, почему люди, сумевщие заработать огромные деньги не могут обеспечить их сохранность должным образом. Ведь обеспечение безопасности - это один из главных критериев сохранения богатства, а так получается им просто везло. Либо новые технологии и криптовалюты пришли настолько быстро, что многие не научились обеспечивать безопасность в сети, а остались во временах где богатства хранились в онромных сейфах.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
abakr
Sr. Member
****
Offline Offline

Activity: 1736
Merit: 254



View Profile
February 23, 2020, 11:04:06 AM
 #27

Мне звонили и звонили с германских номеров в январе. Я только раз трубку поднял. Чего то предложили трейдить где-то у них. Потом я все остальные банил и трубку не снимал.

Им вроде надо три раза трубку поднять чтоб можно бежать в салон связи и на себя карту оформлять
bakasabo
Legendary
*
Offline Offline

Activity: 2366
Merit: 1195



View Profile
February 23, 2020, 01:26:40 PM
 #28

Мне звонили и звонили с германских номеров в январе. Я только раз трубку поднял. Чего то предложили трейдить где-то у них. Потом я все остальные банил и трубку не снимал.

Им вроде надо три раза трубку поднять чтоб можно бежать в салон связи и на себя карту оформлять

Так вот почему звонят левые иностранные номера... У меня было похожее, звонит зарубежный номер, сбросил, звонит тут же номер из друго страны, сбросил опять звонок. И так в течении минуты разные номера пробовали дозвониться. Подобное происходит раз в пол года на протяжении последних 3 лет.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2020, 03:10:24 PM
 #29

*

Если речь о бесплатных номерах, то это вообще веселая история:
 - во-первых, ряд сервисов не требует регистрации и все СМС-ки, приходящие на бесплатные номера, вывешивает в веб-интерфейсе прямо на главной странице; думаю, можно не пояснять, что такие СМС-ки может увидеть кто угодно - и попутно еще собрать интересную статистику об использовании Вами разных сервисов;
 - во-вторых, некоторые сервисы накладывают ограничения на такие номера (например, лимитируют количество приходящих СМС или и вовсе выдают номерок минут так на 20).

Но самое главное - если Вы когда-нибудь по какой-то причине потеряете свой аккаунт и захотите его восстановить, и платные, и бесплатные сервисы вряд ли захотят Вам помочь. Этот бизнес все-таки стоит одной ногой в "теневом" сегменте - следует учитывать это.

Ссылки по теме:
Зачем нужны сервисы приема SMS и с чем их едят
Риски использования служб виртуальных номеров для приёма смс при регистрации на интернет-ресурсах
+1
Еще бы хотелось услышать про сервисы, где можно отправлять смс, не только принимать. Тоже иногда пригождается.
И тут правильно пишут что смс - это двухэтапная, а 2ФА (тот же гугл аутентикатор) - двухфакторная авторизация, не надо путать. Если грубо сравнивать, то это как почта на мейл.ру и на гугле будет по безопасности
На днях произошло очередное хищение крипты при помощи SIM-свопинг:
https://forklog.com/sim-svopery-pohitili-u-bitkoin-kita-45-mln-v-btc-i-bch/
К сожалению автор-жертва не указал на каком ресурсе произошла потеря.



по первому случаю вообще ситуация интересная: https://bitcointalk.org/index.php?topic=1006631.msg53893831#msg53893831

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!