Qué es un Ataque SIM Port y Cómo Protegerse?

dhormigo

Blockchain
Administrador
Hodler
Veterano
Desde
14 Jul 2017
Mensajes
13,197
Puntuación
17,840
Después de lo ocurrido con Ledger veía adecuado realizar un post para intenter prevenir o como mínimo informar de lo que es un ataque SIM Port. Para explicarlo todo me he basado en una experiencia del usuario Sean Coonce en Medium.

Un ataque SIM Port es un tipo de ''hack'' realizado por una persona no autorizada. Donde el atacante a través de una llamada pedirá transferir la SIM a otro dispositivo. Después, el atacante comienza a restablecer contraseñas de tus correos electrónicos para terminar entrando a los exchanges y robar tus criptomonedas. Luego, tu proveedor de correo electrónico envía un código de verificación a su número de teléfono, que es interceptado por el, ya que ahora controla tu tarjeta SIM. Por desgracia, la capacidad de cambiar el dispositivo de una SIM es un servicio que ofrecen las compañías y que si siguen permitiendo apenas sin seguridad es que algo están haciendo mal. Permite que cualquiera solicite que tu número de móvil se transfiera a un nuevo dispositivo.

¿Qué puedo hacer? Recomendaciones y prevenciones. Lo primero de todo es no tener nada en los exchanges, es la manera más segura de que si te hackean no pierdas tu dinero. Los 2FA basados en SMS no sirven para nada, activa los 2FA de Google o Authy. Otra sugerencia es la de utilizar distintos correos y teléfonos móviles para los exchanges. Y, por supuesto el papel y bolígrafo con un buen respaldo.

Estoy seguro que me dejo muchas, ese es justo la iniciativa de este hilo. Compartir recomendaciones y prevenirte de este tipo de ataques que se están llevando a cabo por el trágico hackeo de Ledger.

Diagrama de un ejemplo de ataque

 

mirto

Pentahash
Hodler
Veterano
Desde
21 Ene 2018
Mensajes
4,576
Puntuación
10,529
Podría paliar algo el utilizar app mensajería SMS que cifre datos, como QKSMS
.
 
Última edición:

The_Large

Kilohash
Hodler
Desde
14 Dic 2017
Mensajes
700
Puntuación
916
visto lo del vídeo del tio que le han hackeado y ha tenido que cambiar todo.... lo primero que he hecho ha sido desactivar lo del sms de binance.
Y lo segundo ha sido ir a hotmail y añadir el 2FA... miedito me da todo esto.... puto ledger :mad::mad::mad::mad:
 

Crypto believer

Gigahash
Hodler
Veterano
Desde
31 Ene 2018
Mensajes
1,617
Puntuación
3,802
Tenía la duda de cómo narices se podían meter en tu cuenta del exchange o del banco con un duplicado de una SIM...pero ya veo que es a través de cambiar las contraseñas si tienes puesto como método de verificación el sms. Yo la verdad es que en criptos nunca lo he usado, siempre Authy, pero en los correos ya me entra la duda...así que voy a comprobarlo echando leches, gracias por la info!

En cuanto al ledger, entiendo que no hay ningún riesgo...¿no? Mientras no te roben las semillas...
 

dhormigo

Blockchain
Administrador
Hodler
Veterano
Desde
14 Jul 2017
Mensajes
13,197
Puntuación
17,840
En cuanto al ledger, entiendo que no hay ningún riesgo...¿no? Mientras no te roben las semillas...
Como muuuuuchísimo se podría presentar alguien en tu casa, si nos ponemos paranoicos. Obviamente no es plato de buen gusto que tu dirección rule por internet...
 

abk767

dCoin
Desde
13 Mar 2019
Mensajes
82
Puntuación
12
No acabo de entender lo de la sim.
Quiere decir que no necesitas la sim física que te dá la compañía telefonica que hayas contratado?
Cuando contrato un servicio telefónico tengo que esperar a que me manden esa tarjeta sim y cuando cambio de compañía, también y la vieja del anterior proveedor la tiro y sigo con la del último.
Ahora si el movil o celular no tiene tarjeta sim no funciona. entonce como envía telefonicamente ese objeto???
no entiendo.
 

Crea una cuenta o accede para comentar

Debes estar registrado para poder comentar

Crear cuenta

Crea una cuenta en Foro Coin

Iniciar sesión

¿Ya tienes una cuenta? Inicia sesión

Arriba