使用者身分模組 (SIM) 卡是將手機號碼與特定裝置關聯起來的實體卡。 電話號碼與特定的 SIM 卡相關聯,用戶只需將卡片從一台裝置移至另一台裝置即可更換或升級手機。
在 SIM 卡交換攻擊中,攻擊者將手機帳戶和電話號碼轉移到新的 SIM 卡。 由於這張新的 SIM 卡處於攻擊者的控制之下,他們可以將其插入裝置中並發送或接收直接發送給受害者的 SMS 訊息和電話。
SIM 卡交換攻擊可能會對受害者及其朋友、家人和同事的安全產生重大影響。 SIM 卡交換攻擊的一些潛在影響包括:
使用者的行動帳戶已連結至特定 SIM 卡,因此擁有該 SIM 卡等於控制該帳戶。 然而,裝置(和 SIM 卡)遺失或被盜以及手機升級的可能性意味著行動提供者將允許將帳戶轉移到另一張 SIM 卡。
在將流動帳戶轉移到新 SIM 卡之前,移動電話供應商應執行一些身份驗證。 這可能包括要求查看駕駛執照或要求帳戶 PIN 號碼或擁有者社會安全號碼(SSN)的最後四位數字或其他個人信息。
However, sometimes this verification is not performed by a trained specialist. A story about forgetting the account PIN number and asking for an alternative form of verification is likely to succeed. Since the last four digits of a person’s SSN, their past addresses, and other identifying information have likely been leaked in a data breach, the attacker can presumably answer the question and successfully authenticate as the user.
After identity verification, the mobile provider will swap the victim’s account over to a new SIM card. Once the attacker has inserted this card into their mobile phone, they now own the victim’s phone number.
在 SIM 卡交換攻擊後,受害者的電話號碼會轉移給攻擊者。 這意味著他們將不再接收到該號碼的電話或短信。
如果缺少通話和短信不足以使攻擊明顯,則可能會根據有關更改帳戶的電子郵件發現 SIM 交換攻擊。 攻擊者可能會利用交換的 SIM 卡繞過線上帳戶的 MFA 和重設密碼,而這些帳戶可能會通過電子郵件傳送通知。
移動提供商可能有保護措施,防止 SIM 卡交換攻擊。 防止這些攻擊的最佳方法是致電您的供應商並詢問有哪些解決方案可用或已經有哪些解決方案。 通常,您可以設置修改帳戶所需的 PIN 碼。
Beyond protecting against the SIM swapping attack itself, it is also possible to mitigate the effects of these attacks. Some ways to do so include:
SIM 卡交換是 許多威脅之一 個人和專業 行動裝置安全。要了解有關移動威脅形勢當前狀態的更多信息,請查看 Check Point 的 Mobile Security Report。
行動安全解決方案可以幫助降低組織行動裝置的風險。