Positive Technologies刊登了一則安全研究者示范的攻擊演示視頻,演示黑客如何利用ss7信令漏洞攔截短信驗(yàn)證,并且黑進(jìn)比特幣錢(qián)包的過(guò)程。在視頻中,估計(jì)目標(biāo)為一所利用短信二步驗(yàn)證保護(hù)的交易所Coinbase,而攻擊目標(biāo)的賬戶也采用Gmail的二步驗(yàn)證注冊(cè)。安全研究者成功地控制了目標(biāo)賬號(hào)的比特幣錢(qián)包。
與其說(shuō)是利用Coinbase交易所的缺陷,不如說(shuō)是傳統(tǒng)的數(shù)據(jù)網(wǎng)絡(luò)存在著驗(yàn)證缺陷。安全研究者是利用著名的ss7信令漏洞對(duì)驗(yàn)證短信進(jìn)行攔截,從而盜取交易權(quán)限,安全研究員希望各大比特幣交易所和比特幣錢(qián)包用戶引起注意。