Logo Zephyrnet

Jak Telefónica i Chainlink planują zwalczać podmianę kart SIM – odszyfruj

Data:

Hiszpański gigant telekomunikacyjny Telefónica współpracuje ze zdecentralizowanym dostawcą usług Oracle Ogniwo łańcucha aby walczyć z wymianą kart SIM.

Firmy planują stworzyć nowe narzędzia, za pomocą których twórcy blockchain będą mogli chronić się przed hakerami autoryzującymi transakcje przy użyciu skompromitowanych kart SIM.

W ramach partnerstwa Telefónica zastosuje rozwiązanie łączności Chainlink Chainlink Functions do bezpiecznego łączenia programowalnych interfejsów aplikacji (API) w GSMA Open Gateway z Wielokąt sieć blockchain.

GSMA Open Gateway to platforma interfejsów API, która umożliwia programistom dostęp do sieci operatorów komórkowych będących członkami Globalnego Systemu Komunikacji Mobilnej (GSMA).

Pierwsza implementacja będzie wykorzystywać funkcje Chainlink w połączeniu z interfejsem API Open Gateway SIM SWAP firmy GSMA, aby zapewnić dodatkowe bezpieczeństwo transakcji typu blockchain, umożliwiając inteligentnym kontraktom sprawdzanie, czy karta SIM urządzenia została poddana nieautoryzowanym zmianom.

Ostatecznie oznacza to, że jeśli inteligentny kontrakt otrzyma odpowiedź z interfejsu API sugerującą wymianę karty SIM, odmówi przetworzenia transakcji.

Jak czytamy w ogłoszeniu, wdrożenie „ogranicza ryzyko wykraczające poza bezpieczeństwo transakcji” poprzez rozwiązanie problemu uwierzytelniania dwuskładnikowego (2FA) i wykrywania oszustw w aplikacjach Web3 dApps i usługach DeFi.

Dzięki temu posunięciu Telefónica staje się „stymulatorem Web3” – stwierdziła w notatce prasowej dyrektor naczelna Metaverse Yaiza Rubio. Dyrektor ds. biznesowych Chainlink Lab dodał, że współpraca „rozszerza możliwości, w jakie standardowa w branży platforma Chainlink wspiera bezpieczeństwo w całym ekosystemie blockchain”.

Co to jest wymiana karty SIM?

Zamiana kart SIM to forma socjotechnicznego hackowania, podczas której oszuści przekonują dostawcę usług mobilnych do aktywowania posiadanej karty SIM przy użyciu numeru telefonu ofiary, co skutecznie przekazuje oszustom kontrolę nad tym numerem telefonu. Przejęty numer można następnie wykorzystać do ominięcia 2FA na podstawie wiadomości tekstowych, umożliwiając im przejęcie kontroli nad kontami internetowymi użytkownika.

Technikę tę wykorzystuje się przede wszystkim do uzyskiwania dostępu do kont bankowych i giełd kryptowalut, ale wykorzystuje się ją również do przejmowania kont w mediach społecznościowych znanych osób i organizacji.

W zeszłym roku współzałożyciel Ethereum Vitalik Buterin padł ofiarą ataku polegającego na wymianie karty SIM w wyniku tego przejęto jego profil na Twitterze i wykorzystano go do promowania fałszywego rozdania NFT, w ramach którego jego obserwującym skradziono prawie 700,000 XNUMX dolarów.

W styczniu, w okresie poprzedzającym długo oczekiwane zatwierdzenie kasowych funduszy ETF Bitcoin w USA, konto na Twitterze Komisji Papierów Wartościowych i Giełd (SEC) zostało „skompromitowany” w pozornym ataku polegającym na zamianie karty SIM. Porwane konto na Twitterze zostało wykorzystane do przedwczesnej publikacji fałszywego ogłoszenia, w którym twierdzono, że zatwierdzono wiele funduszy ETF Bitcoin, wysyłając cena Bitcoin na przejażdżka rollercoasterem.

Organ regulacyjny ujawnił, że uwierzytelnianie wieloskładnikowe jest wyłączone na jego koncie na Twitterze od lipca 2023 r., co jest sprzeczne ze stwierdzeniem przewodniczącego SEC Gary’ego Genslera własne rekomendacje przed kradzieżą tożsamości i oszustwami.

Edytowany przez Stacy Elliott.

Bądź na bieżąco z wiadomościami o kryptowalutach, otrzymuj codzienne aktualizacje w swojej skrzynce odbiorczej.

spot_img

Najnowsza inteligencja

spot_img