美 FCC 出台新规,运营商需对申办“SIM 卡转移”的用户进行安全验证以防挟持攻击
11 月 22 日消息,美國聯邦通訊委員會(Federal Communications Commission,FCC)上周針對美國的電信運營商發布了新規定,要求運營商需對申辦“SIM 卡轉移”的用戶進行安全驗證,以防范消費者的手機號碼莫名其妙被黑產用于挾持攻擊。
注:SIM 卡挾持攻擊(SIM Swap)即黑產通過各種手段,讓電信運營商認為受害者的 SIM 卡丟失,黑產便可借此機會獲得受害者的新 SIM 卡 / eSIM 權限,從而憑借手機號碼認證盜刷現金,在美國 FBI 網絡犯罪投訴中心去年的消費者投訴統計中,總計接到超過 2000 次有關 SIM 卡挾持的投訴,損失金額超過 7000 萬美元(備注:當前約 5 億元人民幣)。
此次美國 FCC 出臺的新規定,便是防止黑產進行 SIM 卡挾持攻擊,FCC 要求電信運營商在將客戶的手機號碼轉移至新設備或配發新 SIM 卡時,必須采用多重方法來認證客戶的身份,以避免客戶受到 SIM 卡挾持攻擊。
此外,注意到,美國普林斯頓大學的研究人員在 2020 年曾實驗過 SIM 卡挾持攻擊,他們向 5 家不同的電信運營商各購買 10 張 SIM 預付卡,再打電話向客服宣稱所購買的 SIM 卡出現問題要求補發新 SIM 卡,結果研究人員在 50 張 SIM 卡中,成功要求客服補發了 39 張。
參考
FCC ADOPTS RULES TO PROTECT CONSUMERS’ CELL PHONE ACCOUNTS
An Empirical Study of Wireless Carrier Authentication for SIM Swaps
廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節省甄選時間,結果僅供參考,所有文章均包含本聲明。
總結
以上是生活随笔為你收集整理的美 FCC 出台新规,运营商需对申办“SIM 卡转移”的用户进行安全验证以防挟持攻击的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 消息称 OpenAI 新董事同意对 Al
- 下一篇: 报告称全球 1%(7700 万)的富人碳