互联网安全内参 04月01日
运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近日,T-Mobile因SIM卡劫持事件被判赔偿3300万美元。该事件导致用户损失了价值约3800万美元的加密货币。攻击者通过SIM卡交换攻击,控制了受害者的电话号码,进而窃取了其账户资产。此次裁决凸显了电信运营商在安全防护方面的不足,以及SIM卡劫持攻击的严重性。文章指出,T-Mobile系统存在多个安全漏洞,导致攻击事件发生,并强调了运营商需加强对客户的保护措施。同时,文章也回顾了SIM卡劫持攻击的危害,以及相关案例,揭示了该攻击手段的长期存在和潜在风险。

📱SIM卡劫持的定义与运作:SIM卡劫持是指攻击者通过欺骗手段,诱使电信运营商将受害者的电话号码转移到攻击者控制的SIM卡上。由于电话号码与多个在线账户关联,攻击者一旦控制号码,便可更改账户登录信息并接管账户。

💰T-Mobile赔偿事件始末:T-Mobile因SIM卡劫持事件被判赔偿3300万美元。受害者损失了超过1500枚比特币和约60000枚比特币现金,总价值约3800万美元。攻击发生在2020年,攻击者利用T-Mobile的安全漏洞进行SIM卡交换攻击。

🕵️‍♂️攻击者身份与调查:执法部门调查发现,本次黑客攻击的幕后黑手是一名17岁少年,患有多动症(ADHD),并与Nima Fazeli和Joseph O’Connor有关联。Joseph O’Connor曾参与2020年Twitter账号劫持事件。

⚠️SIM卡劫持的普遍性与危害:SIM卡劫持是一种长期存在的安全漏洞,攻击者已使用超过十年。文章提及了多个SIM卡劫持案例,包括2020年Twitter黑客事件、加密货币盗窃案等,强调了其造成的巨大经济损失和安全威胁。

🛡️运营商的责任与应对措施:此次裁决明确了电信运营商在保护客户方面的责任。美国联邦通信委员会(FCC)已出台新规应对SIM卡劫持攻击,Aduna也与多家运营商合作加强客户保护。

关注我们

带你读懂网络安全


该用户的T-Mobile手机卡遭SIM卡劫持攻击,导致损失了超1500枚比特币和约60000枚比特币现金,当时总价值约3800万美元。


前情回顾·网络安全事故赔偿

安全内参3月31日消息,美国加州Greenberg Glusker律师事务所表示,该律所在针对T-Mobile的仲裁案件中成功获得3300万美元(约合人民币2.39亿元)的赔偿,该案涉及该无线运营商在SIM交换攻击中的失误。

SIM交换攻击是指威胁行为者联系受害者的无线运营商,并诱骗其员工将受害者的电话号码转移到威胁行为者控制的SIM卡上。

由于电话号码通常与多个在线账户关联,威胁行为者一旦掌控该号码,便可更改账户的登录信息并接管账户。



SIM卡劫持事件


因T-Mobile系统存在多个安全漏洞


Greenberg Glusker指出,本案中的SIM交换事件发生的原因是T-Mobile存在多个安全漏洞,而此次裁决明确表明,电信运营商需要加强对客户的保护措施。

该律所强调,此裁决自2023年秋季以来一直未公开,而T-Mobile则试图封锁其安全漏洞的细节。据披露,事件起因是威胁行为者访问了T-Mobile的系统,并利用这些系统进行SIM交换攻击。

根据提交至洛杉矶法院并与外媒SecurityWeek共享的仲裁裁决确认申请,此次攻击的目标是Joseph “Josh” Jones,导致他损失了超过1500枚比特币和约60000枚比特币现金,当时总价值约3800万美元。

此次盗窃发生在2020年2月21日,当时T-Mobile的一名员工将Jones的电话号码转移到攻击者控制的SIM卡上。

由于Jones的T-Mobile账户已启用额外的安全措施,包括8位数的PIN码,理论上应能防止任何更改。因此,他怀疑攻击者可能利用了T-Mobile系统中的后门来控制其账户。

执法部门对本次黑客攻击的调查发现,幕后黑手是一名17岁少年,他患有多动症(ADHD)。据报道,该少年与Nima Fazeli和Joseph O’Connor有关联,而后者曾在2020年劫持了数十个Twitter账号,并与其他黑客组织成员有联系。

SecurityWeek曾向T-Mobile发送邮件请求对仲裁裁决作出回应,但截至发稿时,尚未收到回复。



SIM劫持漏洞曾屡遭利用,


造成多起重大事件


Greenberg Glusker的律师Paul Blechner表示:“SIM交换攻击多年来一直是一个未被遏制的安全漏洞。T-Mobile等运营商早已知晓这一问题,却未能采取基本的防范措施。此次裁决明确表明,他们必须做出改进。”

2020年的Twitter黑客事件是迄今最臭名昭著的SIM交换攻击之一。黑客共锁定130个账号,并成功劫持了其中45个,其中包括比尔·盖茨、杰夫·贝索斯、乔·拜登、埃隆·马斯克和迈克·布隆伯格等人的账号。

2022年,一名美国男子因利用SIM交换攻击盗窃2000万美元加密货币而被判刑。2023年,破产的加密货币公司FTX、BlockFi和Genesis披露,在一场涉及T-Mobile的SIM交换攻击中,风险与财务咨询公司Kroll成为攻击目标,导致数据泄露。

SIM交换是攻击者已经使用超过十年的手法。2020年的一项研究发现,美国所有无线运营商都容易受到此类攻击的影响。2023年,美国联邦通信委员会(FCC)宣布了一项新规,以应对SIM交换攻击。

上个月,Aduna宣布与AT&T、T-Mobile和Verizon建立合作伙伴关系,以加强对客户的保护。


参考资料:securityweek.com


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



📍发表于:中国 北京

🔗️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

SIM卡劫持 T-Mobile 网络安全 加密货币 安全漏洞
相关文章