شعار زيفيرنت

كيف تخطط Telefónica و Chainlink لمكافحة تبديل بطاقة SIM – فك التشفير

التاريخ:

تعمل شركة الاتصالات الإسبانية العملاقة Telefónica مع مزود أوراكل اللامركزي سلسلة ربط لمكافحة تبديل SIM.

تخطط الشركات لإنشاء أدوات جديدة يمكن لمطوري blockchain استخدامها للحماية من المتسللين الذين يسمحون بالمعاملات باستخدام بطاقات SIM المخترقة.

ستشهد الشراكة استخدام Telefónica لحل الاتصال الخاص بـ Chainlink Chainlink Functions لتوصيل واجهات التطبيقات القابلة للبرمجة (APIs) بشكل آمن على البوابة المفتوحة GSMA بالشبكة. المضلع شبكة blockchain.

بوابة GSMA المفتوحة هي إطار عمل لواجهات برمجة التطبيقات التي تمكن المطورين من الوصول إلى شبكات مشغلي الهاتف المحمول الأعضاء في النظام العالمي للاتصالات المتنقلة (GSMA).

سيستخدم التطبيق الأول وظائف Chainlink جنبًا إلى جنب مع Open Gateway SIM SWAP API من GSMA لتوفير أمان إضافي لمعاملات blockchain، مما يسمح للعقود الذكية بالاستعلام عما إذا كانت بطاقة SIM الخاصة بالجهاز قد خضعت لأي تغييرات غير مصرح بها.

ما يعنيه ذلك في النهاية هو أنه إذا تلقى العقد الذكي ردًا من واجهة برمجة التطبيقات (API) يشير إلى أنه تم تبديل بطاقة SIM الخاصة بك، فسوف يرفض معالجة المعاملات.

كما أن التنفيذ "يخفف المخاطر التي تتجاوز أمن المعاملات"، وفقًا للإعلان، من خلال معالجة المصادقة الثنائية (2FA) واكتشاف الاحتيال في Web3 dApps وخدمات DeFi.

وقال يايزا روبيو، الرئيس التنفيذي لشركة Metaverse في الشركة، في بيان صحفي، إن هذه الخطوة تضع شركة Telefónica باعتبارها "عامل تمكين لـ Web3". وأضاف كبير مسؤولي الأعمال في تشين لينك لاب أن التعاون "يوسع الطرق التي تدعم بها منصة تشين لينك المتوافقة مع معايير الصناعة الأمن عبر نظام بلوكتشين البيئي."

ما هو تبديل بطاقة SIM؟

يعد تبديل بطاقة SIM أحد أشكال اختراق الهندسة الاجتماعية حيث يقوم المحتالون بإقناع مزود خدمة الهاتف المحمول بتنشيط بطاقة SIM الموجودة بحوزتهم، وذلك باستخدام رقم هاتف الضحية - مما يؤدي بشكل فعال إلى تسليم التحكم في رقم الهاتف هذا إلى المحتالين. ويمكن بعد ذلك استخدام الرقم المختطف لتجاوز المصادقة الثنائية بناءً على الرسائل النصية، مما يمكنهم من التحكم في حسابات المستخدم عبر الإنترنت.

تُستخدم هذه التقنية في المقام الأول للوصول إلى الحسابات المصرفية وحسابات تبادل العملات المشفرة، ولكن تم استخدامها أيضًا لاختطاف حسابات وسائل التواصل الاجتماعي للأفراد والمنظمات البارزة.

في العام الماضي، المؤسس المشارك لـ Ethereum، فيتاليك بوتيرين وقع ضحية لهجوم مبادلة بطاقة SIM أدى ذلك إلى الاستيلاء على ملفه الشخصي على Twitter واستخدامه للترويج لهدية NFT مزيفة تمت فيها سرقة ما يقرب من 700,000 دولار من متابعيه.

في يناير، في الفترة التي سبقت الموافقة التي طال انتظارها على صناديق الاستثمار المتداولة للبيتكوين الفورية في الولايات المتحدة، تم نشر حساب تويتر التابع للجنة الأوراق المالية والبورصة (SEC) "مساومة" في هجوم واضح لمبادلة بطاقة SIM. تم استخدام حساب تويتر المختطف لنشر إعلان مزيف قبل الأوان يدعي أنه تمت الموافقة على العديد من صناديق بيتكوين المتداولة في البورصة، مما أدى إلى إرسال رسالة سعر بيتكوين على ركوب السفينة الدوارة.

كشفت الهيئة التنظيمية أنه تم تعطيل المصادقة متعددة العوامل على حسابها على تويتر منذ يوليو 2023، وهو ما يتعارض مع تصريحات رئيس هيئة الأوراق المالية والبورصة غاري جينسلر. التوصيات الخاصة ضد سرقة الهوية والاحتيال.

حرره ستايسي إليوت.

ابق على اطلاع بأخبار العملات المشفرة ، واحصل على تحديثات يومية في صندوق الوارد الخاص بك.

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة