范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

美国FCC督促运营商升级措施,防止手机SIM卡调换和移植攻击

  IT之家 10 月 2 日消息 据 9to5 Mac 报道,美国联邦通信委员会(FCC)正在呼吁运营商实施更好的安全保护措施,防止 SIM 卡调换和移植攻击。
  这些攻击是犯罪分子进行身份盗窃的常见方式,并接管了从诸如 iPhone Apple ID 到银行账户等的任何东西。背景
  SIM 调换攻击是指攻击者说服运营商将你的电话号码分配给一个新的 SIM 卡。移植攻击是指以你的名义在一个新的运营商那里创建一个账户,攻击者让运营商将你的手机号码转移到他们控制的新账户上。
  IT之家获悉,在这两种情况下,攻击者都会收到你的账户的双因素认证(2FA)验证码,这可以与网络钓鱼攻击相结合,窃取你的身份。这种类型的欺诈最糟糕的方面是,受害者几乎不可能证明自己的身份,因为攻击者会收到为重设密码而发送的任何短信验证码。(这就是为什么短信是一种可怕的 2FA 形式的原因之一)
  去年的一项研究发现,美国运营商未能适当保护他们的客户免受这些攻击。
  所用的方法简单得可笑:打电话的人声称忘记了主要安全问题的答案,然后继续声称,他们之所以不能回答关于他们的日期和出生地等问题,是因为他们在设置账户时犯了错误。
  令人难以置信的是,运营商客户服务代表随后允许他们仅仅通过说出最近拨打的两个电话号码来进行认证。正如研究报告所指出的,说服别人给一个未知号码打电话是非常简单的,只需留下语音留言或发送短信。三家运营商有时甚至接受来电认证,这意味着攻击者只需用一次性手机拨打受害者的电话就可以了。FCC 呼吁加强对 SIM 卡调换攻击的保护
  FCC 表示,很明显,这个问题需要得到解决。
  "FCC 已经收到了许多消费者的投诉,他们因 SIM 卡调换和移植欺诈而遭受了巨大的困扰、不便和经济损失。此外,最近的数据泄露事件暴露了客户信息,有可能使这些攻击更容易得逞。"
  该委员会希望迫使运营商使用更安全的方法来验证提出这些请求的客户的身份。"联邦通信委员会今天开始了一个正式的规则制定过程,目的是为了应对用户身份模块(SIM)调换骗局和移植输出欺诈,这两种骗局都是坏人用来窃取消费者的手机账户而不需要对消费者的手机进行实际控制 [...]。
  它建议修改客户专有网络信息(CPNI)和本地号码可移植性规则,要求运营商在将客户的电话号码重定向到新设备或运营商之前采用安全的方法来验证客户。它还建议要求供应商在客户账户上出现 SIM 卡变更或移植请求时立即通知客户。"
  下一步是公众咨询程序。
  同时,你可以通过采取一些预防措施,将你成为这种类型的攻击受害者的风险降到最低。
  如果你的运营商允许你为账户设置一个 PIN 或密码,请这样做:
  对于 2FA,只要提供给你这个选项,就一定要使用认证器应用程序,而不是短信。
  对任何要求提供个人数据的电话、短信或电子邮件持怀疑态度。
  遵循建议,保护自己免受网络钓鱼攻击。这类攻击通常与 SIM 卡调换攻击相结合。

苹果发布macOSCatalina10。15。1开发者预览版Beta3IT之家10月25日消息今日,苹果发布了macOSCatalina10。15。1的第三个开发者测试版,更新了Siri隐私设置与新的表情符号。本次更新距第二个测试版本已过去一周时间。苹果市值正式突破11000亿美元IT之家10月25日消息据新浪财经报道,美股周四收盘涨跌不一,苹果市值首次突破11000亿美元。道指收盘下跌28。42点,或0。11,报26805。53点标普500指数涨5。77点苹果iPhone11ProProMax快充实测半小时能充一半IT之家9月25日消息在过去的几年中,苹果公司是唯一一家不提供快速充电器的旗舰手机公司。苹果多年来固执地为iPhone配备了5W充电器,并且需要3个多小时才能为iPhone的电池充iPhone11ProMax暗夜绿渠道商价格跳水,一夜跌700元IT之家9月24日消息之前科创板日报曝光的iPhone11全系列渠道商报价显示,iPhone11价格200元,其中新色仅绿色与紫色存在溢价,绿色全内存溢价200元,如256GB官网苹果正评估新的键盘机制,未来MacBook将变得更薄新浪数码讯9月25日早间消息,美国专利商标局公布了一项苹果新专利,名为厚度减小的键盘组件和形成键盘组件的方法,这项专利显示,苹果试图进一步减少笔记本电脑键盘厚度,同时修正蝴蝶键盘带库克苹果已完全使用可再生能源供电IT之家9月25日消息苹果CEO库克昨晚表示,苹果已完全使用可再生能源供电,明年将有超过6000兆瓦的新可再生能源并网,包括位于湖南和湖北的三座新风电场。苹果官网显示,协合井塘与协苹果iPad开发新规定明年4月起,必须采用iOS13SDK构建iPadOS应用IT之家9月25日消息苹果今天向用户发布了iPadOS13。1的第一个公开正式版本。与此同时,苹果在其开发人员网站上共享了新更新,其中详细说明了从2020年4月开始,开发人员必须使苹果iOS13和iPadOS存第三方键盘漏洞,官方即将修复IT之家9月25日消息苹果官方今天正式发布了一份全新的支持文档,警告用户有关iOS13和iPadOS第三方键盘存在的安全问题。这一问题主要体现在一些第三方键盘软件即使未被批准完全访苹果iOS13。1更新中修改多款表情符号设计,未来还将新增更多表情IT之家9月25日消息在今天早上发布的iOS13。1更新中,Apple调整了几个动物表情符号的设计,修改了其他表情符号的颜色和设计。根据Emojipedia的说法,Apple在iO50个要买苹果iPhone11ProMax的理由,全了!感谢IT之家网友刺客的线索投递!9月20日,苹果已经向全球首批客户交付新款iPhone11iPhone11ProiPhone11ProMax。写下第一句话,小编还在犹豫要不要下单,苹果iPhone11华为Mate30Pro5G等发布,下一部手机继续4G还是换5G?IT之家9月23日消息9月份,可谓是手机界的盛宴,苹果发布了iPhone11iPhone11ProiPhone11ProMax三款新机,华为发布了Mate30Mate30Pro双旗
(更新)新浪微博取消苹果LivePhotos,照片不动了网友很失落更新微博客服表示,因微博平台进行系统升级,暂时下线对Livephotos的支持。IT之家8月8日消息今天,笔者刷微博的时候,突然发现一位经常发LivePhotos实况照片的博主照片哔哩哔哩HDiOS版更新新增支持分屏竖屏模式感谢IT之家网友数码少年V的线索投递!IT之家月16日消息感谢IT之家网友数码少年V的热心线索投递,iOS版的哔哩哔哩HD在今日发布3。23。0版本更新,新增支持分屏播放竖屏播放模迅雷重新上架苹果AppStore感谢IT之家网友HUAWEI中国的线索投递!IT之家7月13日消息据IT之家网友投稿,迅雷App已经重新上架苹果AppStore,距离其从该应用商店下架已经过去四年时间。据悉,新版苹果改进Siri人工分析流程暂停此行为之后变为可选8月2日下午消息,上周英国媒体卫报(Guardian)的一篇报道称,苹果公司的智能助手Siri会将包含用户隐私的录音发送至承包商,用于进行人工分析以改进产品,卫报认为这可能存在隐私Siri也被曝出窃听用户,三大智能语音助手全军覆没7月26日,英国卫报收到爆料称,苹果公司的合同工(contractors)会对语音助手Siri的部分录音进行监听和分析,以此来提高Siri的智能水平。据爆料人称有无数的录音记录,包日经苹果为iPhone13Pro系列寻找更多中国大陆供应商,立讯精密崛起IT之家8月4日消息据日本经济新闻亚洲报道,苹果公司正在寻找更多的中国大陆供应商,让他们在生产最新的iPhone中发挥关键作用。日经亚洲获悉,立讯精密从竞争对手富士康和和硕手中拿下绿联通过苹果MagSafe磁吸无线充MFM认证,将有3款新品IT之家7月7日消息根据绿联(UGREEN)官方消息,绿联已经通过了苹果MagSafe磁吸无线充MFM认证。这一认证通过后,其磁吸无线充电器搭配iPhone12Pro系列手机,将能苹果寻求收购自动驾驶初创企业Drive。aiIT之家6月6日消息据外媒消息,知情人士称,苹果寻求收购自动驾驶初创企业Drive。ai,以获得后者的工程人才,从而推动自己开发的自动驾驶汽车系统向前发展,该计划中的交易可能会导致WWDC19iOS13iPadOS支持机型速览IT之家6月4日消息苹果在今日凌晨发布最新版本的移动软件iPhone版的iOS13,iPad版的iPadOS。但与去年iOS12在所有运行iOS11的设备上运行不同,并不是所有iO苹果iOS13全局黑暗模式来袭,微信还能硬抗吗腾讯夜间模式相关微博没了IT之家6月4日消息在今天凌晨举行的WWDC19全球开发者大会上,苹果带来了全新的iOS13系统版本,包括期待已久的iPhone黑暗模式支持。iOS13的黑暗模式有精致纹理,而不是苹果TestFlightiOS版2。3更新新增支持iOS13App本地化感谢IT之家网友Godzilla的线索投递!IT之家6月4日消息苹果开发者工具TestFlightiOS版迎来了2。3的版本更新,此次新增支持iOS13上的应用和功能,新增隐私信息