Съоснователят на Ethereum Виталик Бутерин потвърди, че скорошната хакерска атака срещу неговия профил в X (Twitter) е била осъществена по метода на т.нар. „размяна/смяна на SIM карти“. Говорейки в децентрализираната социална мрежа Farcaster на 12 септември, Бутерин заяви, че най-накрая е успял да възстанови акаунта си в T-Mobile, след като по-рано хакерът е получил контрол над него:
„Да, атаката беше осъществена чрез размяна на SIM карти, което означава, че някой е превзел моя телефонен номер в T-mobile.“
Съоснователят на Ethereum също така сподели някои поуки, които си е извадил от своя опит с X:
„Телефонният номер е достатъчен за нулиране на паролата за профила ви в Х/Twitter, дори ако не се използва като част от двуфакторното удостоверяване (2FA). Потребителите могат напълно да премахнат номерата си от платформата. Бях чувал съвети, че телефонните номера са несигурни и че не трябва да се удостоверяваме с тях и преди, но разбрах това едва сега.“
На 9 септември акаунтът на Бутерин в Х беше превзет от киберпрестъпници, които публикуваха съобщение от негово име за раздаване на награди от фалшив NFT проект, подканвайки потребителите да кликнат върху зловредна връзка. Мнозина последователи на съоснователя на Ethereum станаха жертви на измамата, като загубиха общо над 691 000 долара.
На 10 септември разработчикът на Ethereum Тим Бейко настоятелно препоръча на потребителите да премахнат телефонните си номера от своите акаунти в Х и да активират 2FA. Той се обърна и към собственика на платформата Илон Мъск:
„Изглежда безпроблемно това да бъде зададено като опция по подразбиране, когато даден акаунт достигне, да речем, повече от 10 хиляди последователи.“
Размяната на SIM карти (SIM-swap или simjacking) е метод, използван от хакерите, за да получат контрол върху мобилния телефонен номер на жертвата. По този начин измамниците могат да уловят изпращаните с кратко текстово съобщение кодове за потвърждение на извършваното действие и впоследствие да присвоят профила на потърпевшия в социалните медии, да получат достъп до банковите му сметки или до акаунти в крипто платформи.
Това не е първият път, в който киберзащитата на T-Mobile бива пробивана. През 2020 г. телекомуникационният гигант беше съден за това, че предполагаемо е позволил кражбата на криптовалута на стойност 8,7 милиона долара в поредица от атаки чрез размяна на SIM карти. Срещу T-Mobile също така беше заведено и друго дело през февруари 2021 г. от клиент на компанията, загубил биткойни на стойност 450 000 долара при друга такава атака.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
