Λογότυπο Zephyrnet

Πώς η Telefónica και η Chainlink σχεδιάζουν να καταπολεμήσουν την ανταλλαγή SIM – Αποκρυπτογράφηση

Ημερομηνία:

Ο ισπανικός γίγαντας τηλεπικοινωνιών Telefónica συνεργάζεται με τον αποκεντρωμένο πάροχο Oracle ΚΡΙΚΟΣ ΑΛΥΣΙΔΑΣ για την καταπολέμηση της εναλλαγής SIM.

Οι εταιρείες σχεδιάζουν να δημιουργήσουν νέα εργαλεία που μπορούν να χρησιμοποιήσουν οι προγραμματιστές blockchain για να προστατεύονται από χάκερ που εξουσιοδοτούν συναλλαγές με παραβιασμένες κάρτες SIM.

Η συνεργασία θα δει την Telefónica να χρησιμοποιεί τη λύση συνδεσιμότητας Chainlink της Chainlink Functions για να συνδέσει με ασφάλεια προγραμματιζόμενες διεπαφές εφαρμογών (API) στο GSMA Open Gateway στο Πολύγωνο δίκτυο blockchain.

Το GSMA Open Gateway είναι ένα πλαίσιο API που επιτρέπει στους προγραμματιστές να έχουν πρόσβαση στα δίκτυα των παρόχων κινητής τηλεφωνίας που είναι μέλη του Παγκόσμιου Συστήματος Κινητών Επικοινωνιών (GSMA).

Η πρώτη υλοποίηση θα χρησιμοποιεί τις λειτουργίες Chainlink σε συνδυασμό με το Open Gateway SIM SWAP API της GSMA για να παρέχει πρόσθετη ασφάλεια για τις συναλλαγές blockchain, επιτρέποντας στα έξυπνα συμβόλαια να διερευνούν εάν η κάρτα SIM μιας συσκευής έχει υποστεί μη εξουσιοδοτημένες αλλαγές.

Αυτό τελικά σημαίνει ότι εάν ένα έξυπνο συμβόλαιο λάβει μια απάντηση από το API που υποδηλώνει ότι σας έχουν αλλάξει SIM, τότε θα αρνηθεί να επεξεργαστεί συναλλαγές.

Η εφαρμογή «μετριάζει επίσης τον κίνδυνο πέρα ​​από την ασφάλεια των συναλλαγών», σύμφωνα με την ανακοίνωση, μέσω του ελέγχου ταυτότητας δύο παραγόντων (2FA) και του εντοπισμού απάτης στις υπηρεσίες Web3 dApps και DeFi.

Η κίνηση τοποθετεί την Telefónica ως «ενεργοποιητή Web3», δήλωσε ο Chief Metaverse Officer της εταιρείας Yaiza Rubio σε δελτίο τύπου. Ο Chief Business Officer του Chainlink Lab πρόσθεσε ότι η συνεργασία «επεκτείνει τους τρόπους με τους οποίους η βιομηχανικά τυποποιημένη πλατφόρμα Chainlink υποστηρίζει την ασφάλεια σε όλο το οικοσύστημα blockchain».

Τι είναι η ανταλλαγή SIM;

Η ανταλλαγή SIM είναι μια μορφή κοινωνικής μηχανικής hack κατά την οποία οι απατεώνες πείθουν έναν πάροχο υπηρεσιών κινητής τηλεφωνίας να ενεργοποιήσει μια κάρτα SIM που έχει στην κατοχή του, χρησιμοποιώντας τον αριθμό τηλεφώνου του θύματος - παραδίδοντας ουσιαστικά τον έλεγχο αυτού του αριθμού τηλεφώνου στους απατεώνες. Ο αριθμός που έχει παραβιαστεί μπορεί στη συνέχεια να χρησιμοποιηθεί για να παρακάμψει το 2FA με βάση τα μηνύματα κειμένου, επιτρέποντάς τους να αποκτήσουν τον έλεγχο των διαδικτυακών λογαριασμών του χρήστη.

Αυτή η τεχνική χρησιμοποιείται κυρίως για την απόκτηση πρόσβασης σε τραπεζικούς λογαριασμούς και λογαριασμούς ανταλλαγής κρυπτονομισμάτων, αλλά έχει επίσης χρησιμοποιηθεί για την κλοπή των λογαριασμών μέσων κοινωνικής δικτύωσης ατόμων και οργανισμών υψηλού προφίλ.

Πέρυσι, ο συνιδρυτής του Ethereum, Vitalik Buterin έπεσε θύμα επίθεσης ανταλλαγής SIM που είδε το προφίλ του στο Twitter να καταλαμβάνεται και να χρησιμοποιείται για να προωθήσει ένα ψεύτικο δώρο NFT στο οποίο κλάπηκαν σχεδόν 700,000 $ από τους ακόλουθούς του.

Τον Ιανουάριο, εν όψει της πολυαναμενόμενης έγκρισης των spot ETF Bitcoin στις ΗΠΑ, ο λογαριασμός Twitter της Επιτροπής Κεφαλαιαγοράς (SEC) ήταν «συμβιβασμένος» σε μια προφανή επίθεση ανταλλαγής SIM. Ο παραβιασμένος λογαριασμός Twitter χρησιμοποιήθηκε για τη δημοσίευση μιας ψεύτικης ανακοίνωσης πρόωρα που ισχυριζόταν ότι είχαν εγκριθεί πολλαπλά ETF Bitcoin, στέλνοντας το τιμή Bitcoin για μια βόλτα με rollercoaster.

Η ρυθμιστική αρχή αποκάλυψε ότι ο έλεγχος ταυτότητας πολλαπλών παραγόντων είχε απενεργοποιηθεί στον λογαριασμό της στο Twitter από τον Ιούλιο του 2023, σε αντίθεση με τον πρόεδρο της SEC, Gary Gensler δικές τους συστάσεις κατά της κλοπής ταυτότητας και της απάτης.

Επιμέλεια: Στέισι Έλιοτ.

Μείνετε ενημερωμένοι για τα νέα κρυπτογράφησης, λάβετε καθημερινές ενημερώσεις στα εισερχόμενά σας.

spot_img

Τελευταία Νοημοσύνη

spot_img