Bitcoin Forum
May 06, 2024, 04:04:14 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: SIM-свопинг  (Read 445 times)
naska21
Hero Member
*****
Offline Offline

Activity: 1358
Merit: 635


View Profile
January 29, 2020, 09:38:20 AM
 #21


Приложения для 2FA (типа Google Authenticator или Authy) абсолютно автономны. Они работают по схожему алгоритму и пекутся только о правильных настройках даты и времени и заряде аккумулятора - им не нужно ни подключение к интернету, ни оплаченная мобильная связь. Вы можете установить приложение на планшет или смартфон, дать ему токен, а затем отключить на гаджете вайфай, вынуть симку и засунуть его в самый темный угол - и приложение все равно будет исправно поставлять Вам коды.

коды будут правильными до тех пор пока не собьется синхронизация по времени и походу без вайфая или симки она собьется очень быстро.
If you see garbage posts (off-topic, trolling, spam, no point, etc.), use the "report to moderator" links. All reports are investigated, though you will rarely be contacted about your reports.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715011454
Hero Member
*
Offline Offline

Posts: 1715011454

View Profile Personal Message (Offline)

Ignore
1715011454
Reply with quote  #2

1715011454
Report to moderator
bakasabo
Legendary
*
Offline Offline

Activity: 2310
Merit: 1178



View Profile
January 29, 2020, 09:52:25 AM
 #22

Что делать в случае такого сбоя? Как обратно синхронизировать время устройства и время запрашиваемого код сервера?

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
A-Bolt
Legendary
*
Offline Offline

Activity: 2315
Merit: 2312


View Profile
January 29, 2020, 09:55:38 AM
 #23

Что делать в случае такого сбоя? Как обратно синхронизировать время устройства и время запрашиваемого код сервера?

Просто надо установить точное время на устройстве. Либо вручную, либо автоматически через Интернет.
s1989
Sr. Member
****
Offline Offline

Activity: 1232
Merit: 280


View Profile
January 31, 2020, 07:29:59 PM
 #24


Приложения для 2FA (типа Google Authenticator или Authy) абсолютно автономны. Они работают по схожему алгоритму и пекутся только о правильных настройках даты и времени и заряде аккумулятора - им не нужно ни подключение к интернету, ни оплаченная мобильная связь. Вы можете установить приложение на планшет или смартфон, дать ему токен, а затем отключить на гаджете вайфай, вынуть симку и засунуть его в самый темный угол - и приложение все равно будет исправно поставлять Вам коды.

коды будут правильными до тех пор пока не собьется синхронизация по времени и походу без вайфая или симки она собьется очень быстро.
У меня есть старый телефон без инета как раз для кодов, время года за пол никак не сбилось и ни разу его не корректировал вручную, ну может разве что на секунды какие-то но это не помеха для 2фа кодов ведь там 30 секунд на код.
bomj (OP)
Sr. Member
****
Offline Offline

Activity: 1337
Merit: 288


0xbt


View Profile WWW
February 22, 2020, 10:53:02 PM
Merited by Symmetrick (3)
 #25

На днях произошло очередное хищение крипты при помощи SIM-свопинг:
https://forklog.com/sim-svopery-pohitili-u-bitkoin-kita-45-mln-v-btc-i-bch/
К сожалению автор-жертва не указал на каком ресурсе произошла потеря.

Ранее другой автор более подробно изложил историю своей утраты с хронологией событий
и самой схемой атаки:
https://medium.com/coinmonks/the-most-expensive-lesson-of-my-life-details-of-sim-port-hack-35de11517124



Как видно из хронологии, атака поисходила в ночное время, когда нормальные )) люди спят.
Т.е. заявка на новую sim происходила ранее, а подмена-активация позднее?
(надо бы поинтересоваться у провайдеров)
 
Следующие вопросы:
- правильный @(а у многих из нас до 10 ящиков)?
- правильный № телефона?
- И самый главный - как атакующие узнали, что именно у данного лица немалая сумма крипты?

Откуда берется данная информация?

И здесь похоже на один ответ:
Утечка базы данных или инсайд лица, имеющего доступ к подобной информации.
Кстати, многие пользователи данного форума оставили свои данные на BTC-e, которые WEX.
А некоторые прошли там KYC, использовали 2-х ф-ю а-ю.
Не удивлюсь если они используют эти же данные и на других обменах,
в том числе и тот же пароль((( и с этими же данными регистрируются на новых, непроверенных,
но разрекламированных ресурсах, которые завлекают пользователей всякими-там плюшками.
(а на самом деле они лишь собирают информацию)
А где эта база данных, WEXа...?
Позже мы здесь читаем, как ту или иную довольно серьезную биржу обвиняют в воровстве, таких тем немало.)))

Можно данную тему развивать и дальше, но пожалую не буду выкладывать свои дальнейшие,
возможно бестолковые мысли)))

P.S.
Недавно писали, что вроде бы в Штатах арестован хакер, укравший с использованием SIM-свопинга ~ $50 млн.
в крипте. Он что, настолько гениален, что действовал в одиночку?))))




witcher_sense
Legendary
*
Online Online

Activity: 2338
Merit: 4330

🔐BitcoinMessage.Tools🔑


View Profile WWW
February 23, 2020, 06:51:51 AM
 #26

~
P.S.
Недавно писали, что вроде бы в Штатах арестован хакер, укравший с использованием SIM-свопинга ~ $50 млн.
в крипте. Он что, настолько гениален, что действовал в одиночку?))))
Там был не один человек, а целая банда, занимавшаяся ичключительно кражами через SIM-своппинг. Для таких атак будут идеальной целью люди, которые хрвнят миллионы под защитой SMS-сообщения. Иногда становится непонятно, почему люди, сумевщие заработать огромные деньги не могут обеспечить их сохранность должным образом. Ведь обеспечение безопасности - это один из главных критериев сохранения богатства, а так получается им просто везло. Либо новые технологии и криптовалюты пришли настолько быстро, что многие не научились обеспечивать безопасность в сети, а остались во временах где богатства хранились в онромных сейфах.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
abakr
Sr. Member
****
Offline Offline

Activity: 1736
Merit: 254



View Profile
February 23, 2020, 11:04:06 AM
 #27

Мне звонили и звонили с германских номеров в январе. Я только раз трубку поднял. Чего то предложили трейдить где-то у них. Потом я все остальные банил и трубку не снимал.

Им вроде надо три раза трубку поднять чтоб можно бежать в салон связи и на себя карту оформлять
bakasabo
Legendary
*
Offline Offline

Activity: 2310
Merit: 1178



View Profile
February 23, 2020, 01:26:40 PM
 #28

Мне звонили и звонили с германских номеров в январе. Я только раз трубку поднял. Чего то предложили трейдить где-то у них. Потом я все остальные банил и трубку не снимал.

Им вроде надо три раза трубку поднять чтоб можно бежать в салон связи и на себя карту оформлять

Так вот почему звонят левые иностранные номера... У меня было похожее, звонит зарубежный номер, сбросил, звонит тут же номер из друго страны, сбросил опять звонок. И так в течении минуты разные номера пробовали дозвониться. Подобное происходит раз в пол года на протяжении последних 3 лет.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
The0ldl_lser
Legendary
*
Offline Offline

Activity: 2058
Merit: 1256


⭐⭐⭐⭐⭐⭐


View Profile
February 23, 2020, 03:10:24 PM
 #29

*

Если речь о бесплатных номерах, то это вообще веселая история:
 - во-первых, ряд сервисов не требует регистрации и все СМС-ки, приходящие на бесплатные номера, вывешивает в веб-интерфейсе прямо на главной странице; думаю, можно не пояснять, что такие СМС-ки может увидеть кто угодно - и попутно еще собрать интересную статистику об использовании Вами разных сервисов;
 - во-вторых, некоторые сервисы накладывают ограничения на такие номера (например, лимитируют количество приходящих СМС или и вовсе выдают номерок минут так на 20).

Но самое главное - если Вы когда-нибудь по какой-то причине потеряете свой аккаунт и захотите его восстановить, и платные, и бесплатные сервисы вряд ли захотят Вам помочь. Этот бизнес все-таки стоит одной ногой в "теневом" сегменте - следует учитывать это.

Ссылки по теме:
Зачем нужны сервисы приема SMS и с чем их едят
Риски использования служб виртуальных номеров для приёма смс при регистрации на интернет-ресурсах
+1
Еще бы хотелось услышать про сервисы, где можно отправлять смс, не только принимать. Тоже иногда пригождается.
И тут правильно пишут что смс - это двухэтапная, а 2ФА (тот же гугл аутентикатор) - двухфакторная авторизация, не надо путать. Если грубо сравнивать, то это как почта на мейл.ру и на гугле будет по безопасности
На днях произошло очередное хищение крипты при помощи SIM-свопинг:
https://forklog.com/sim-svopery-pohitili-u-bitkoin-kita-45-mln-v-btc-i-bch/
К сожалению автор-жертва не указал на каком ресурсе произошла потеря.



по первому случаю вообще ситуация интересная: https://bitcointalk.org/index.php?topic=1006631.msg53893831#msg53893831

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!