黑客對(duì)有價(jià)值的在線賬號(hào)越來越感興趣,尤其使用虛擬貨幣的在線賬號(hào),他們正利用手機(jī)號(hào)碼控制用戶設(shè)備,并重置手機(jī)密碼。而盜取虛擬貨幣不是這幫黑客的唯一動(dòng)機(jī),據(jù)報(bào)道,他們還會(huì)竊取電子郵箱和敏感文件,包括照片和其它信息,并索要贖金。
如何通過手機(jī)號(hào)控制設(shè)備?據(jù)《紐約時(shí)報(bào)》援引聯(lián)邦貿(mào)易委員會(huì)(FTC)的一份報(bào)告指出,黑客只是輕松致電手機(jī)運(yùn)營商,并要求將目標(biāo)手機(jī)號(hào)碼的控制權(quán)轉(zhuǎn)移至另一部手機(jī),此后通過“被黑”手機(jī)上的數(shù)據(jù)控制大量設(shè)備。
虛擬貨幣投資者克里斯·伯里斯科就是此類攻擊的受害者。他透漏稱,黑客控制了他的手機(jī)號(hào)、iPad、手機(jī)和電腦。
FTC在報(bào)告中指出,黑客幾分鐘之內(nèi)重置了伯里斯科的虛擬錢包密碼,造成約15萬美元(約合100萬元)的損失。
手機(jī)驗(yàn)證賬號(hào)存漏洞比特幣企業(yè)家宙比·威克斯表示,他在虛擬貨幣行業(yè)所有認(rèn)識(shí)的人的手機(jī)號(hào)都被盜用,威克斯自己及其家人都遭遇了此類攻擊。
據(jù)報(bào)道,此類事件影響了大量知名人士,然而這些人似乎不愿意公開承認(rèn)事實(shí)。
報(bào)告指出,虛擬貨幣交易不可逆,黑客主要將目標(biāo)瞄向虛擬貨幣愛好者,或在社交媒體討論虛擬貨幣的用戶。
據(jù)報(bào)道,傳統(tǒng)的銀行和證券經(jīng)紀(jì)公司可能不是此類攻擊的最大目標(biāo),因?yàn)槿舭l(fā)現(xiàn)及時(shí),這些機(jī)構(gòu)可以撤回惡意交易。
除了金錢損失,此類攻擊還暴露了手機(jī)驗(yàn)證賬號(hào)的過程存在重大漏洞。
虛擬貨幣交易公司ShapeShift的首席信息安全官邁克·鉑科林表示,基于手機(jī)的安全性欠佳。