چگونه از خودمان در برابر حملات تعویض سیم‌کارت محافظت کنیم؟

0

بسیاری از حساب‌های کاربری اینستاگرام هک شده‌اند و یک دادخواهی ۲۲۰ میلیون دلاری بر ضد اپراتور مخابراتی AT&T به جریان افتاده است.

یک مشکل و ضعف قدیمی دوباره از سوی هکرها به کار گرفته شده و معضل جدیدی ساخته است. حملات تعویض سیم‌کارت (SIM SWAP) به هکرها اجازه می‌دهد هویت سیم‌کارت شما را سرقت و تمام زندگی‌تان را به مخاطره بیندازند.

یک حمله تعویض سیم‌کارت در ساده‌ترین شکل، اپراتور تلفن همراه شما را متقاعد می‌کند که شماره سیم‌کارت شما را به اپراتور جدید تغییر دهد. هکرها اطلاعات هویتی شما را از روی سایت‌های دیگر یافته و از آن برای سرقت و فریب اپراتور تلفن همراه استفاده می‌کنند.

وقتی اپراتور سیم‌کارت شما تغییر می‌کند؛ بسیاری از اطلاعات شما مانند پیامک‌ها و از جمله پیامک‌های احرازهویت دو مرحله‌ای به جای اینکه به دست شما برسد؛ برای تلفن همراه هکرها ارسال می‌شود و آن‌ها به راحتی می‌توانند وارد حساب‌های کاربری مالی و بانکی شما شده یا اطلاعات حساس دیگری را از روی ایمیل‌ها و شبکه‌های اجتماعی به دست بیاورند.

حملات تعویض سیم‌کارت یکی از بهترین و موثرترین روش‌ها برای تغییر و سرقت رمزعبور حساب‌های کاربری هستند.

در هفته‌های اخیر، چندین سرقت مالی و هک گسترده در دنیا اتفاق افتاده که به نظر می‌رسد با حملات تعویض سیم‌کارت پیاده‌سازی شدند. از جمله هک گسترده حساب‌های کاربری اینستاگرام یا سرقت مبلغی نزدیک به ۲۳.۸ میلیون دلار از حساب شخصی یک فرد مشهور و ثروتمند.

در سال گذشته هم چندین سلبریتی مانند «جاستین بیبر» و «سلنا گومز» قربانی حملات تعویض سیم‌کارت شدند. سایت مادربورد طی گزارش می‌گوید با حملات تعویض سیم‌کارت در ماه‌های اخیر هزارن دلار از حساب‌های کاربری مردم سرقت شده است.

روش‌هایی برای مقابله با حملات تعویض سیم‌کارت و جلوگیری از سرقت هویت سیم‌کارت و اپراتور تلفن همراه شما وجود دارد. اگرچه این نوع حملات در ایران به خاطر ساختار اپراتورهای تلفن همراه و همین‌طور نبود برخی بسترهای سخت‌افزاری و نرم‌افزاری قابل پیاده‌سازی نیستند ولی باز هم بهتر است اقدامات احتیاطی لازم را انجام دهید.

استفاده از پین‌کد سیم‌کارت

بسیاری از کاربران تصور می‌کنند پین‌کدهای سیم‌کارت بی‌فایده هستند و آن‌ها را در هنگام دریافت سیم‌کارت جدید دور می‌اندازند یا قابلیت پین‌کد سیم‌کارت را غیرفعال می‌کنند.

یکی از روش‌های مقابله با حملات تعویض سیم‌کارت گذاشتن یپن‌کد روی سیم‌کارت است. بسیاری از اپراتورهای تلفن همراه در خارج از ایران و همین‌طور اپراتورهای موبایل ایران اجازه استفاده از پین‌کد موقت و پین‌کد PUK را روی سیم‌کارت می‌دهند.

پین‌کد یک رمز ۴ الی ۸ رقمی است که می‌تواند یک لایه محافظتی به سیم‌کارت و هویت شماره تلفن همراه شما اضافه کند. برای بسیاری از کاربردهای سیم‌کارت نیاز به پین‌کد هست و هکرها اگر این پین‌کد را نداشته باشند؛ نمی‌توانند حملات تعویض سیم‌کارت را پیاده‌سازی کنند.

بهتر است طبق راهنماهای اپراتورهای همراه اول، ایرانسل و رایتل برای سیم‌کارت‌های خود پین‌کدهای موقت و PUK بگیرید تا مطمئن شوید فردی دیگری نمی‌تواند به جای شما از خدمات سیم‌کارت استفاده کند.

احرازهویت دو عاملی بهتر

امروزه، یکی از بهترین روش‌ها برای بهبود امنیت حساب‌های کاربری، استفاده از مکانیزم‌های احرازهویت دو عاملی (two-factor authentication) است.

معمولا در این مکانیزم‌ها از پیامک به عنوان فاکتور دوم تایید هویت استفاده می‌شود. این روش تا حدود زیادی امن است ولی اگر مورد حمله تعویض سیم‌کارت واقع شده باشید؛ پیامک‌های تایید دوم برای هکرها ارسال می‌شود.

بهتر است از مکانیزم‌های احرازهویت دو عاملی بهتری نسبت به SMS استفاده کنید. برخی از سیستم‌ها رمز دوم را برایتان ایمیل می‌کنند یا اپلیکیشن‌های تایید اعتبار دارند. برنامه‌هایی مانند Google Authenticato و Authy به شما امکان می‌دهند که لایه امنیتی بهتر از پیامک برای احرازهویت دو عاملی داشته باشید.

این برنامه بیشتر به سخت‌افزار و گوشی شما وابسته هستند تا شماره تلفن همراه شما و امکان دور زدن و فریب‌شان بسیار پایین است. این اپلیکیشن‌ها در هر ۳۰ ثانیه یک کد شش رقمی به شما نشان می‌دهند تا به عنوان رمز دوم استفاده کنید.

باز هم روش‌های بهتری برای احرازهویت دو عاملی مانند استفاده از کلیدهای سخت‌افزاری Yubikey وجود دارد. این کلید سخت‌افزاری به درگاه USB متصل شده و نقش SMS را در ورود به حساب‌های کاربری ایفا می‌کند.

اقدامات اضافی

افرادی که حساب‌های کاربری بسیار حساسی دارند یا احتمال می‌دهند شماره تلفن و اطلاعات هویتی‌شان در اختیار بسیاری از افراد است؛ می‌توانند اقدامات امنیتی بیشتری برای جلوگیری از حملات تعویض سیم‌کارت انجام دهند.

استفاده از یک شماره تلفن مخفی و کاملا امن برای احرازهویت دو عاملی حساب‌های کاربری یکی از اقداماتی است که می‌تواند مفید باشد.

مجزاسازی حساب‌های کاربری حساس از دیگر حساب‌ها و پنهان کردن این حساب کاربری با عدم استفاده از احرازهویت دو عاملی راه‌حل دیگری است که برخی افراد در پیش می‌گیرند.

برخی شرکت‌های امنیتی نیز خدماتی ارایه می‌دهند تا از شماره تلفن همراه و هویت موبایلی شما محافظت شود.

به هر حال، اگر متوجه شدید برای مدتی هیچ پیامکی به دست شما نمی‌رسد یا اینکه پیام‌های احرازهویت دو عاملی به دست شما نمی‌رسند؛ سریعا نسبت به محافظت از اطلاعات و حساب‌های کاربری خود اقدام و اپراتور تلفن همراه‌تان را مطلع کنید.

منبع


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

عکس‌های دلپذیر این سلبریتی‌ها با میدجرنی نسخه پنج و این دستور ایجاد شده که شما هم می‌توانید از آن…

تصور کنید که بخواهید عکس‌هایی از شمار قابل توجهی از سلبریتی‌ها داشته باشید که همه در حال انجام یک کار واحد هستند، آن هم در یک شرایط نوری یکسان.در شرایط عادی که نمی‌شود به همه‌شان دیکته کرد که ژست مورد نظر ما را بگیرند. اما هوش مصنوعی…

25 آزمایش روانشناسی تاثیرگذار و به‌یادماندنی در تاریخ کدام‌ها هستند؟

تأثیرگذارترین آزمایش‌های روانشناختی در تاریخ رشته روانشناسی، یک رشته آزمایش گسترده هستند که هر یک در حیطه حوزه‌های تخصصی کوچکتر شکل گرفته‌اند. هر یک از این حوزه‌های تخصصی در طول سال‌ها با مطالعات و تحقیقات و آزمایش‌های به دقت طراحی شده،…

سازه‌ها و چیزهایی که حس مگالوفوبیای ما را به شدت تحریک می‌کنند – گالری عکس

مگالوفوبیا اصطلاحی است که برای توصیف ترس شدید و غیرمنطقی از اشیاء یا چیزهای بزرگ استفاده می‌شود. کلمه "مگالوفوبیا" از ترکیب دو کلمه یونانی "مگالو" به معنای بزرگ  و "فوبیا" که به معنی ترس یا بیزاری قوی است، گرفته شده است.افراد مبتلا به…

بازسازی چهره شاعران ایرانی به کمک هوش مصنوعی Midjourney (میدجرنی)

چه کسی می‌داند مولدهای متن به عکس هوش مصنوعی در آینده به کدام سمت خواهند رفت. به نظر من روز به روز پیشرفته‌تر و متنوع‌تر می‌شوند.امروز داشتم فکر می‌کردم گاهی لازم می‌شود که شما باری تصویرسازی بهتر به جای توصیف متنی، ترکیبی از توصیف متنی…

اگر ابرقهرمانان‌ها و شرورهای فیلم‌ها و کامیک‌ها در دوره ویکتوریا می‌زیستند!

عصر ویکتوریا دوره‌ای از تاریخ بریتانیا بود که از سال 1837 تا 1901 همزمان با سلطنت ملکه ویکتوریا بریتانیا ادامه یافت. این دوره، دوره تغییرات اجتماعی، فرهنگی، اقتصادی و سیاسی قابل توجهی بود که نه تنها بریتانیا، بلکه سایر نقاط جهان را عمیقاً…

نمونه‌های جالبی از اختراعاتی که فراموش شدند، یا تکامل یافتند یا به کلی به صورت دیگری تغییر پیدا…

در طی دهه‌ها و قرن‌های انسان‌های اختراعات گوناگونی کرده‌اند. از برخی از آنها در ابتدای امر تصور می‌شد که استقبال خوبی شود، اما در نهایت فراموش شدند، برخی با تغییرات نه چندان بنیادین همچنان به همان صورت تولید می‌شوند، برخی با تغییرات جدی و…
آگهی متنی در همه صفحات
دکتر فارمو /جراح تیروئید / پزشکا /تعمیر فن کویل / سریال ایرانی کول دانلود / مجتمع فنی تهران / دانلود فیلم دوبله فارسی /خرید دوچرخه برقی /خرید دستگاه تصفیه آب /موتور فن کویل / شیشه اتومبیل / نرم افزار حسابداری / خرید سیلوسایبین / هوش مصنوعی / مقاله بازار / شیشه اتومبیل / قیمت ایمپلنت دندان با بیمه /سپتیک تانک /بهترین دکتر لیپوماتیک در تهران /بهترین جراح بینی در تهران / آموزش تزریق ژل و بوتاکس / دوره های زیبایی برای مامایی / آموزش مزوتراپی، PRP و PRF /کاشت مو /قیمت روکش دندان /خدمات پرداخت ارزی نوین پرداخت / درمان طب / تجهیزات پزشکی / دانلود آهنگ /داروخانه اینترنتی آرتان /اشتراك دايت /فروشگاه لوازم بهداشتی /داروخانه تینا /لیفت صورت در تهران /فروش‌ دوربین مداربسته هایک ویژن /سرور مجازی ایران /مرکز خدمات پزشکی و پرستاری در منزل درمان نو / ثبت برند /حمل بار دریایی از چین /سایت نوید /پزشک زنان سعادت آباد /کلاه کاسکت / لمینت متحرک دندان /فروشگاه اینترنتی زنبیل /ساعت تبلیغاتی /تجهیزات پزشکی /چاپ لیوان /خرید از آمازون /بهترین سریال های ایرانی /کاشت مو /قیمت ساک پارچه ای /دانلود نرم افزار /

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.