positive technologies刊登了一则安全研究者示范的攻击演示视频,演示黑客如何利用ss7信令漏洞拦截短信验证,并且黑进比特币钱包的过程。在视频中,估计目标为一所利用短信二步验证保护的交易所coinbase,而攻击目标的账户也采用gmail的二步验证注册。安全研究者成功地控制了目标账号的比特币钱包。
与其说是利用coinbase交易所的缺陷,不如说是传统的数据网络存在着验证缺陷。安全研究者是利用著名的ss7信令漏洞对验证短信进行拦截,从而盗取交易权限,安全研究员希望各大比特币交易所和比特币钱包用户引起注意。
试用申请