近日,X平臺(tái)遭遇了一起嚴(yán)重的賬號(hào)盜用事件。黑客通過利用第三方渠道獲得了某位用戶綁定的手機(jī)號(hào)碼控制權(quán),并成功重置該用戶的密碼,從而成功入侵了其賬戶。值得注意的是,這次事件并非是由于X平臺(tái)存在漏洞所致。
據(jù)了解,美國(guó)證券交易委員會(huì)(SEC)在其最新的報(bào)告中稱,在此次攻擊發(fā)生之前大約六個(gè)月的時(shí)間內(nèi),“工作人員失誤關(guān)閉了X平臺(tái)賬號(hào)的2FA雙重驗(yàn)證功能”。隨后黑客運(yùn)用“SIM卡交換技術(shù)”獲取了用戶綁定手機(jī)號(hào)碼的控制權(quán),并在短時(shí)間內(nèi)順利更改密碼以入侵用戶賬戶。
需要提醒大家的是,“SIM卡交換技術(shù)”是一種非常危險(xiǎn)的黑客手段之一。黑客會(huì)通過聯(lián)系電信運(yùn)營(yíng)商,讓他們誤以為用戶手機(jī)損壞/丟失等狀況,然后獲得一張新的SIM卡。一旦成功激活新SIM卡后,則會(huì)導(dǎo)致用戶原有SIM卡被作廢無法正常使用,在此期間也為黑客提供了可乘之機(jī)。
針對(duì)這起嚴(yán)重的賬號(hào)盜用事件,建議大家在使用各種數(shù)字產(chǎn)品和服務(wù)時(shí)務(wù)必注意保護(hù)好自己的個(gè)人信息和賬戶安全。同時(shí)也要注意不要輕信陌生人發(fā)送的鏈接和驗(yàn)證碼等信息,以免成為黑客的攻擊目標(biāo)。返回搜狐,查看更多