BTC $83,967.79 +1.20%
ETH $2,712.56 +2.60%
BNB $764.88 +0.42%
XRP $1.51 +1.87%
SOL $119.28 +0.80%
TRX $0.3356 +0.65%
DOGE $0.0947 +2.05%
ADA $0.2516 +3.23%
BCH $310.82 +0.87%
LINK $15.15 +10.34%
HYPE $88.56 -0.48%
AAVE $165.34 +11.64%
SUI $1.14 -2.93%
XLM $0.2299 +10.52%
ZEC $1,419.36 -8.40%
AAPL $337.35 -1.01%
AMZN $246.45 -0.85%
GOOGL $342.04 +0.23%
MSFT $508.27 -1.63%
META $716.52 -2.15%
NVDA $230.76 +3.45%
TSLA $359.08 -2.72%
SNDK $1,729.24 +0.45%
INTC $116.20 -2.65%
SPCX $146.68 -1.39%
MU $1,069.95 +0.91%
AMD $611.79 -0.63%
BTC $83,967.79 +1.20%
ETH $2,712.56 +2.60%
BNB $764.88 +0.42%
XRP $1.51 +1.87%
SOL $119.28 +0.80%
TRX $0.3356 +0.65%
DOGE $0.0947 +2.05%
ADA $0.2516 +3.23%
BCH $310.82 +0.87%
LINK $15.15 +10.34%
HYPE $88.56 -0.48%
AAVE $165.34 +11.64%
SUI $1.14 -2.93%
XLM $0.2299 +10.52%
ZEC $1,419.36 -8.40%
AAPL $337.35 -1.01%
AMZN $246.45 -0.85%
GOOGL $342.04 +0.23%
MSFT $508.27 -1.63%
META $716.52 -2.15%
NVDA $230.76 +3.45%
TSLA $359.08 -2.72%
SNDK $1,729.24 +0.45%
INTC $116.20 -2.65%
SPCX $146.68 -1.39%
MU $1,069.95 +0.91%
AMD $611.79 -0.63%

sms認証

すべて
記事
速報

慢雾の創業者余弦:WeChatのアカウント盗難は、主に使用しなくなった電話番号による権限奪取や、SMS認証のソーシャルエンジニアリング攻撃によるものです。

慢雾の創設者である余弦は「何一のWeChatが盗まれた」事件について分析し、今回のアカウント盗難は、ハッカーがユーザーの長期間使用されていない電話番号の使用権を奪取することによって、WeChatにバインドされたアイデンティティ基盤を引き継いだものであると述べています。もう一つの一般的なリスクは、認証コードのソーシャルエンジニアリング攻撃です:ハッカーはユーザーが漏洩したアカウントのパスワードを取得した後、ユーザーになりすまして、彼の2人の連絡先のWeChat友達に6桁の認証コードを要求し、アカウントを盗むことができます。余弦は、攻撃の前提条件には、既に漏洩したデータの中で一致するアカウントのパスワードが含まれ、さらに被害者のよく連絡を取る友人の情報(グループチャットでのみやり取りがあるユーザーを含む)を事前に収集することが必要であると指摘しています。攻撃者は通常、深夜に実行することを選び、特に暗号通貨関連のユーザーを対象としたOTC詐欺に見られます。彼はユーザーに対して、知らないWeChatの友達を慎重に追加し、パスワードを適時変更し、WeChatのさまざまなリスク警告に注意を払うように警告しています。

OKX:すべての影響を受けたユーザーの問題は解決済みまたは解決される予定です。

ChainCatcher のメッセージ、OKX 中国は最近の一部顧客アカウントにおけるセキュリティ事件について説明します。その内容は以下の通りです:この事件に関するすべてのユーザーはすでに/まもなく完全に解決されます;この事件は Google 認証システムや SMS 認証の選択とは無関係ですが、OKX は確かに能力のあるユーザーに Google 認証システムの使用を推奨しています;OKX の顧客アカウントのセキュリティシステムは 10 年以上の試練を経ており、私たちはセキュリティに十分な自信を持っており、今後も自社の理由による顧客資産の損失に対する補償原則を堅持します;誰かが司法調査文書を偽造し、極めて少数の顧客の情報を取得したことが確認されました。この件はすでに司法機関で捜査が開始されており、具体的な詳細についてはこれ以上お伝えできません。私たちは司法協力のプロセスを最適化し、確認メカニズムを導入し、AI 顔認証のセキュリティレベルを強化しました。今後、アドレス帳の認証アドレスには期限切れメカニズムを導入し、このような事件の再発を防止します。新たにユーザーアカウントが盗まれたり、情報が漏洩したケースは発生していません。
app_icon
ChainCatcher Building the Web3 world with innovations.