許多不同的服務現在使用 您的手機號碼 作為驗證您身份的一種方式。無論您是打電話支付帳單還是接收 透過簡訊取得兩步驟驗證碼 您的號碼經常被共享,這是一個安全漏洞。由於這種新方法, 驗證您的帳戶 你可能沒有意識到你的SIM卡也面臨風險。如你所見,駭客有一個小秘密——劫持。 SIM卡 您的操作出奇的簡單,不需要由專門的黑客來操作就可以接收它。
不僅要確保您的 SIM 卡,還要確保您的資料受到保護,這一點至關重要。 dfndr Security 是一個解決方案,它可以讓您保護裝置上的應用程序,並包含高級保護功能,以防您的裝置遺失或被盜。啟用進階保護功能後,駭客將無法在未經身份驗證的情況下刪除 dfndr Security 軟體,這表示您的個人資訊將獲得安全保障。

您可能知道,智慧型手機的作業系統需要定期更新以防範安全漏洞。但您的 SIM 卡也可能是安全漏洞的來源。本文將向您展示駭客利用 SIM 卡存取設備的一些方法,並提供一些關於如何保護 SIM 卡安全的建議。
快速連結
1. Simjacker

2019 年 XNUMX 月, 自適應移動安全 他們發現了一個新的漏洞,並將其命名為 Simjacker。這種複雜的攻擊針對的是 SIM 卡。它透過簡訊向目標裝置發送類似間諜軟體的程式碼。
如果目標打開該訊息,駭客可以使用代碼來監視他們的通話、訊息,甚至追蹤他們的位置。
該漏洞利用名為 S@T 瀏覽器的應用程式進行攻擊,該應用程式是 SIM 應用程式工具包 (STK) 的一部分,許多手機運營商在其 SIM 卡上使用這個工具包。 SIMalliance 工具箱瀏覽器是一種存取網際網路的工具,本質上是一個基本的 Web 瀏覽器,可讓服務供應商與電子郵件等 Web 應用程式進行互動。
然而,如今大多數人在裝置上使用 Chrome 或 Firefox 等瀏覽器,S@T 瀏覽器卻很少被使用。這款應用程式仍然安裝在大量設備上,這使得它們容易受到 Simjacker 攻擊。
研究人員認為,這種攻擊在過去兩年中已在多個國家/地區被使用,具體來說,至少有 30 個國家/地區的行動營運商正在使用 S@T 協議,這些國家的人口總數超過 XNUMX 億,主要集中在中東、亞洲、北非和東歐。
他們還認為,該漏洞是由一家特定的私人公司開發和使用的,該公司與各國政府合作,用於監視特定個人。目前,此類攻擊每天針對 100 至 150 人。
由於攻擊針對的是 SIM 卡,因此所有類型的手機都容易受到攻擊,包括 iPhone、Android 設備,甚至是運行嵌入式 SIM 卡 (eSIM) 的手機。
2. 切換 SIM 卡

您可能聽說過的另一個 SIM 卡安全問題是: SIM卡更換2019年XNUMX月,駭客利用這種技術的變體入侵了Twitter執行長傑克多西的個人Twitter帳號。這一事件提高了人們對此類攻擊破壞力的認識。這種相對簡單的技術利用的是欺騙和人為工程,而非技術漏洞。
要進行 SIM 卡交換,駭客首先會聯絡您的手機供應商。他們會假扮成您,要求更換 SIM 卡。他們會聲稱自己想升級到新設備,因此需要一張新的 SIM 卡。如果成功,手機供應商就會寄給他們一張 SIM 卡。
然後他可以竊取您的電話號碼並將其連結到他自己的設備上。
這會產生兩個影響。首先,你的真實 SIM 卡將被運營商停用,並停止工作。其次,駭客現在可以控制發送到你電話號碼的通話、簡訊和雙重身分驗證請求。這意味著他們可能掌握了足夠的資訊來存取你的銀行帳戶、電子郵件等。
他也許可以鎖定您的其他帳戶。
難以防範 SIM卡更換這是因為駭客可以欺騙客服人員,讓他們誤以為你就是他們。一旦他們拿到你的SIM卡,就能控制你的電話號碼。你甚至可能渾然不知自己被駭客入侵了,直到為時已晚。
如何確保 SIM 卡的安全
如果您想保護您的 SIM 卡免受此類攻擊,您可以採取一些措施。
防範社會工程攻擊
為了防止 SIM 卡被交換,駭客必須設法獲取您的資訊。駭客會利用他們在網路上找到的您的數據,例如您的親朋好友姓名或您的地址。這些資訊將更容易讓客服人員誤以為他們就是您。
嘗試將你的 Facebook 個人資料設置為“僅限好友”,並限制你在其他網站上分享的公開信息,以鎖定這些信息。此外,記得刪除你不再使用的舊帳戶,以防止它們成為駭客的目標。
保護自己免受 SIM 卡交換攻擊的另一個方法是警惕網路釣魚詐騙。駭客可能會試圖誘騙您提供更多信息,以便他們克隆您的 SIM 卡。請留意可疑的電子郵件或登入頁面。輸入任何帳戶的登入資訊時務必小心謹慎。
最後,請考慮您使用的雙重驗證方法。某些雙重認證服務會向您的裝置發送包含身份驗證碼的簡訊。這意味著,如果您的 SIM 卡被盜用,即使您啟用了雙重身份驗證,駭客也能存取您的帳戶。
請使用其他驗證方法,例如 Google Authenticator 應用程式。這樣,身份驗證將綁定到您的設備,而不是您的電話號碼,從而更安全地防止 SIM 卡被交換。
設定 SIM 卡鎖
為了防範 SIM 卡攻擊,您也應該在 SIM 卡上設定一些安全措施。最重要的安全措施就是在 SIM 卡上增加 PIN 碼。這樣,如果有人想更改您的 SIM 卡,就需要您的 PIN 碼。
在設定 SIM 卡鎖定之前,請確保您知道網路供應商提供的 PIN 碼。要進行設置,請在您的 Android 裝置上前往「設定」->「鎖定螢幕和安全性」->「其他安全設定」->「設定 SIM 卡鎖」。然後,啟用 SIM 卡鎖滑桿。
在 iPhone 上,轉到 設定 -> 蜂窩網路 -> SIM 卡 PIN 碼在 iPad 上,前往 設定 -> 行動數據 -> SIM 卡 PIN 碼.然後輸入目前PIN碼確認,SIM卡鎖即被啟動。
有關設定 SIM PIN 的更多提示和建議,請參閱我們的文章,了解如何在任何行動裝置上加密和設定 SIM 卡鎖。
其他安全提示
像往常一樣,您應該使用單獨產生的強密碼。不要重複使用舊密碼或在多個帳戶中使用相同的密碼。
此外,請確保您的密碼恢復問題的答案不會公開,例如您母親的娘家姓。
保護您的裝置免受 SIM 卡攻擊
針對行動裝置的攻擊手段日益複雜。 Simjacker 和 SIM 卡交換攻擊都會攻擊目標 SIM 卡,但它們的攻擊方式不同。 Simjacker 是一種技術攻擊,利用手機電信業者軟體的漏洞。 SIM 卡交換攻擊則是利用社會工程學來取得 SIM 卡的副本。
有一些針對此類攻擊的保護措施,例如保密您的個人資訊和設定 SIM 卡鎖。
然而,手機的安全性已經遠遠超過以往。想要了解原因,請參閱我們的文章《手機為何如此安全》。 智慧型手機更安全 來自愚蠢的手機。










