| | SLO | ENG | Piškotki in zasebnost

Večja pisava | Manjša pisava

Izpis gradiva Pomoč

Naslov:Prevare, povezane z zamenjavo SIM kartic : diplomsko delo visokošolskega študijskega programa Informacijska varnost
Avtorji:ID Pogačar, Aljoša (Avtor)
ID Markelj, Blaž (Mentor) Več o mentorju... Novo okno
ID Zgaga Markelj, Sabina (Komentor)
Datoteke:.pdf VS_Pogacar_Aljosa_2022.pdf (1,43 MB)
MD5: B011F76676CCBD0E5D9075BB94D4D271
 
Jezik:Slovenski jezik
Vrsta gradiva:Diplomsko delo/naloga
Tipologija:2.11 - Diplomsko delo
Organizacija:FVV - Fakulteta za varnostne vede
Opis:SIM swapping je prevara v kibernetskem prostoru, ko storilec dejanja izrabi sicer legitimne procese menjave SIM kartice pri ponudniku mobilnih storitev, da dobi dostop do SIM kartice žrtve in s tem dostop do storitev, katerih delovanje je odvisno od aktivne SIM kartice. Glavna izmed storitev na katero napadalci ciljajo, je prejemanje SMS sporočil, predvsem SMS sporočil, prek katerih uporabnik pridobi enkratna gesla za prijavo v račune, ki so zaščiteni z dvofaktorsko avtentikacijo. Zaradi vse večje uporabe dvofaktorske avtentikacije za prijavo v račune, so ti napadi v porastu. Sama izvedba SIM swappinga pa napadalcu ne pomaga bistveno, če pred tem, s pomočjo metod socialnega inženiringa in uporabo škodljivih programskih kod, ne pridobi prijavnih podatkov o računih, ki so zaščiteni z dvofaktorsko avtentikacijo. Kljub temu, da s pomočjo SIM swappinga in vnaprej pridobiljenih prijavnih podatkov napadalec lahko vdre v vsak račun zaščiten z dvofaktorsko avtentikacijo, pa ima navadno glavna cilja; mobilne banke in kriptodenarnice, saj ima z vdorom in zlorabo teh storitev napadalec največji izkupiček. Sama izvedba napada je sestavljena iz več delov. Največjo vlogo igra žrtev (uporabnik mobilne številke), saj je od njega odvisno, kje objavlja in komu posreduje svoje osebne podatke, s pomočjo katerih se napadalec izdaja za žrtev, da mu izdajo novo SIM kartico. Veliko vlogo pri samem procesu SIM swappinga pa igrajo tudi ponudniki mobilnih storitev. In sicer kot orodje napadalcu za izdajo SIM kartice ter kot obrambni mehanizem pred napadi, saj morajo imeti procese menjav SIM kartic zastavljene na način, da je zloraba teh procesov, pa naj bo menjava v živo, prek telefona ali pa prek self-care portala, praktično nemogoča.
Ključne besede:SIM kartice, socialni inženiring, diplomske naloge
Kraj izida:Ljubljana
Kraj izvedbe:Ljubljana
Založnik:[A. Pogačar]
Leto izida:2022
Leto izvedbe:2022
Št. strani:IX f., 58 str.
PID:20.500.12556/DKUM-82312 Novo okno
UDK:343.72:621.395.721.5(043.2)
COBISS.SI-ID:122154499 Novo okno
Datum objave v DKUM:20.09.2022
Število ogledov:885
Število prenosov:95
Metapodatki:XML DC-XML DC-RDF
Področja:FVV
:
Kopiraj citat
  
Skupna ocena:(0 glasov)
Vaša ocena:Ocenjevanje je dovoljeno samo prijavljenim uporabnikom.
Objavi na:Bookmark and Share



Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše podrobnosti ali sproži prenos.

Licence

Licenca:CC BY-NC-ND 4.0, Creative Commons Priznanje avtorstva-Nekomercialno-Brez predelav 4.0 Mednarodna
Povezava:http://creativecommons.org/licenses/by-nc-nd/4.0/deed.sl
Opis:Najbolj omejujoča licenca Creative Commons. Uporabniki lahko prenesejo in delijo delo v nekomercialne namene in ga ne smejo uporabiti za nobene druge namene.
Začetek licenciranja:12.08.2022

Sekundarni jezik

Jezik:Angleški jezik
Naslov:SIM swapping scams
Opis:SIM swapping is a scam in cyberspace where an attacker exploits the otherwise legitimate process of SIM card replacement by mobile network operators (MNOs) to gain access to a variety of services requiring an active SIM card. The attackers’ most common target is the reception of short message services (SMS), especially SMS containing one-time passwords (OTPs) for logging into accounts that are protected by two-factor authentication (2FA). Concurrent with the increase in usage of two-factor authentication for logging into accounts, SIM swapping attacks are also on the rise. While SIM swapping by itself does not give the attacker enough information to do any real damage, it is often supplemented with other login data for 2FA-protected accounts, obtained through social engineering and malicious software programs. Even though a successfully completed SIM swapping attack supplemented with pre-obtained login information allows the attacker access to any account protected by two-factor authentication, the main targets of these attacks remain mobile banking apps and crypto wallets, as the hijacking of these types of accounts has proven to be the most profitable. The execution of the attack itself consists of multiple steps. The victim, in this case the user of the mobile number, is the factor that determines the difficulty of the attack, depending on their level of discretion with their personal information and how readily they share it either publicly or privately. Once this information has been obtained by the attacker, it is used to impersonate the victim with the goal of convincing MNOs to issue them a new SIM card. In SIM swapping scams, MNOs also play a crucial role, as they act both as a tool used by the attacker to obtain the victim’s new SIM card, as well as a defence mechanism preventing such scams from succeeding. The MNOs achieve this by setting up the processes of issuing new SIM cards or changing existing SIM cards in a way that makes abuse practically impossible in any form, be it in an exchange in the shop, via phone call or via self-care portal.
Ključne besede:SIM swapping, two-factor authentication, social engineering


Komentarji

Dodaj komentar

Za komentiranje se morate prijaviti.

Komentarji (0)
0 - 0 / 0
 
Ni komentarjev!

Nazaj
Logotipi partnerjev Univerza v Mariboru Univerza v Ljubljani Univerza na Primorskem Univerza v Novi Gorici