| Title: | Prevare, povezane z zamenjavo SIM kartic : diplomsko delo visokošolskega študijskega programa Informacijska varnost |
|---|
| Authors: | ID Pogačar, Aljoša (Author) ID Markelj, Blaž (Mentor) More about this mentor...  ID Zgaga Markelj, Sabina (Comentor) |
| Files: | VS_Pogacar_Aljosa_2022.pdf (1,43 MB) MD5: B011F76676CCBD0E5D9075BB94D4D271
|
|---|
| Language: | Slovenian |
|---|
| Work type: | Bachelor thesis/paper |
|---|
| Typology: | 2.11 - Undergraduate Thesis |
|---|
| Organization: | FVV - Faculty of Criminal Justice and Security
|
|---|
| Abstract: | SIM swapping je prevara v kibernetskem prostoru, ko storilec dejanja izrabi sicer legitimne procese menjave SIM kartice pri ponudniku mobilnih storitev, da dobi dostop do SIM kartice žrtve in s tem dostop do storitev, katerih delovanje je odvisno od aktivne SIM kartice. Glavna izmed storitev na katero napadalci ciljajo, je prejemanje SMS sporočil, predvsem SMS sporočil, prek katerih uporabnik pridobi enkratna gesla za prijavo v račune, ki so zaščiteni z dvofaktorsko avtentikacijo. Zaradi vse večje uporabe dvofaktorske avtentikacije za prijavo v račune, so ti napadi v porastu. Sama izvedba SIM swappinga pa napadalcu ne pomaga bistveno, če pred tem, s pomočjo metod socialnega inženiringa in uporabo škodljivih programskih kod, ne pridobi prijavnih podatkov o računih, ki so zaščiteni z dvofaktorsko avtentikacijo. Kljub temu, da s pomočjo SIM swappinga in vnaprej pridobiljenih prijavnih podatkov napadalec lahko vdre v vsak račun zaščiten z dvofaktorsko avtentikacijo, pa ima navadno glavna cilja; mobilne banke in kriptodenarnice, saj ima z vdorom in zlorabo teh storitev napadalec največji izkupiček. Sama izvedba napada je sestavljena iz več delov. Največjo vlogo igra žrtev (uporabnik mobilne številke), saj je od njega odvisno, kje objavlja in komu posreduje svoje osebne podatke, s pomočjo katerih se napadalec izdaja za žrtev, da mu izdajo novo SIM kartico. Veliko vlogo pri samem procesu SIM swappinga pa igrajo tudi ponudniki mobilnih storitev. In sicer kot orodje napadalcu za izdajo SIM kartice ter kot obrambni mehanizem pred napadi, saj morajo imeti procese menjav SIM kartic zastavljene na način, da je zloraba teh procesov, pa naj bo menjava v živo, prek telefona ali pa prek self-care portala, praktično nemogoča. |
|---|
| Keywords: | SIM kartice, socialni inženiring, diplomske naloge |
|---|
| Place of publishing: | Ljubljana |
|---|
| Place of performance: | Ljubljana |
|---|
| Publisher: | [A. Pogačar] |
|---|
| Year of publishing: | 2022 |
|---|
| Year of performance: | 2022 |
|---|
| Number of pages: | IX f., 58 str. |
|---|
| PID: | 20.500.12556/DKUM-82312  |
|---|
| UDC: | 343.72:621.395.721.5(043.2) |
|---|
| COBISS.SI-ID: | 122154499  |
|---|
| Publication date in DKUM: | 20.09.2022 |
|---|
| Views: | 886 |
|---|
| Downloads: | 95 |
|---|
| Metadata: |  |
|---|
| Categories: | FVV
|
|---|
|
:
|
Copy citation |
|---|
| | | | Average score: | (0 votes) |
|---|
| Your score: | Voting is allowed only for logged in users. |
|---|
| Share: |  |
|---|
Hover the mouse pointer over a document title to show the abstract or click
on the title to get all document metadata. |