不安全,安全研究员警告可利用拦截短信验证黑进比特币钱包。Positive Technologies刊登了一则安全研究者示范的攻击演示视频,演示黑客如何利用ss7信令漏洞拦截短信验证,并且黑进比特币钱包的过程。
{!-- PGC_VIDEO:{"thumb_height": 360, "file_sign": "c0db813053f4b0654d41e5ca631158a1", "vname": "", "vid": "ee6c7cbe1a764b0c986234a28dbc69cf", "thumb_width": 640, "vu": "ee6c7cbe1a764b0c986234a28dbc69cf", "src_thumb_uri": "3ab40001f7bcca490c77", "sp": "toutiao", "update_thumb_type": 1, "vposter": "http://p0.pstatp.com/origin/3ab40001f7bcca490c77", "video_size": {"high": {"h": 480, "subjective_score": 0, "w": 854, "file_size": 2229246}, "ultra": {"h": 720, "subjective_score": 0, "w": 1280, "file_size": 2933495}, "normal": {"h": 360, "subjective_score": 0, "w": 640, "file_size": 1986018}}, "duration": 175.84, "thumb_url": "3ab40001f7bcca490c77", "md5": "c0db813053f4b0654d41e5ca631158a1"} --}
在视频中,估计目标为一所利用短信二步验证保护的交易所Coinbase,而攻击目标的账户也采用Gmail的二步验证注册。安全研究者成功地控制了目标账号的比特币钱包。与其说是利用Coinbase交易所的缺陷,不如说是传统的数据网络存在着验证缺陷。安全研究者是利用著名的ss7信令漏洞对验证短信进行拦截,从而盗取交易权限,安全研究员希望各大比特币交易所和比特币钱包用户引起注意。