| Naslov: | Prevare, povezane z zamenjavo SIM kartic : diplomsko delo visokošolskega študijskega programa Informacijska varnost |
|---|
| Avtorji: | ID Pogačar, Aljoša (Avtor) ID Markelj, Blaž (Mentor) Več o mentorju...  ID Zgaga Markelj, Sabina (Komentor) |
| Datoteke: | VS_Pogacar_Aljosa_2022.pdf (1,43 MB) MD5: B011F76676CCBD0E5D9075BB94D4D271
|
|---|
| Jezik: | Slovenski jezik |
|---|
| Vrsta gradiva: | Diplomsko delo/naloga |
|---|
| Tipologija: | 2.11 - Diplomsko delo |
|---|
| Organizacija: | FVV - Fakulteta za varnostne vede
|
|---|
| Opis: | SIM swapping je prevara v kibernetskem prostoru, ko storilec dejanja izrabi sicer legitimne procese menjave SIM kartice pri ponudniku mobilnih storitev, da dobi dostop do SIM kartice žrtve in s tem dostop do storitev, katerih delovanje je odvisno od aktivne SIM kartice. Glavna izmed storitev na katero napadalci ciljajo, je prejemanje SMS sporočil, predvsem SMS sporočil, prek katerih uporabnik pridobi enkratna gesla za prijavo v račune, ki so zaščiteni z dvofaktorsko avtentikacijo. Zaradi vse večje uporabe dvofaktorske avtentikacije za prijavo v račune, so ti napadi v porastu. Sama izvedba SIM swappinga pa napadalcu ne pomaga bistveno, če pred tem, s pomočjo metod socialnega inženiringa in uporabo škodljivih programskih kod, ne pridobi prijavnih podatkov o računih, ki so zaščiteni z dvofaktorsko avtentikacijo. Kljub temu, da s pomočjo SIM swappinga in vnaprej pridobiljenih prijavnih podatkov napadalec lahko vdre v vsak račun zaščiten z dvofaktorsko avtentikacijo, pa ima navadno glavna cilja; mobilne banke in kriptodenarnice, saj ima z vdorom in zlorabo teh storitev napadalec največji izkupiček. Sama izvedba napada je sestavljena iz več delov. Največjo vlogo igra žrtev (uporabnik mobilne številke), saj je od njega odvisno, kje objavlja in komu posreduje svoje osebne podatke, s pomočjo katerih se napadalec izdaja za žrtev, da mu izdajo novo SIM kartico. Veliko vlogo pri samem procesu SIM swappinga pa igrajo tudi ponudniki mobilnih storitev. In sicer kot orodje napadalcu za izdajo SIM kartice ter kot obrambni mehanizem pred napadi, saj morajo imeti procese menjav SIM kartic zastavljene na način, da je zloraba teh procesov, pa naj bo menjava v živo, prek telefona ali pa prek self-care portala, praktično nemogoča. |
|---|
| Ključne besede: | SIM kartice, socialni inženiring, diplomske naloge |
|---|
| Kraj izida: | Ljubljana |
|---|
| Kraj izvedbe: | Ljubljana |
|---|
| Založnik: | [A. Pogačar] |
|---|
| Leto izida: | 2022 |
|---|
| Leto izvedbe: | 2022 |
|---|
| Št. strani: | IX f., 58 str. |
|---|
| PID: | 20.500.12556/DKUM-82312  |
|---|
| UDK: | 343.72:621.395.721.5(043.2) |
|---|
| COBISS.SI-ID: | 122154499  |
|---|
| Datum objave v DKUM: | 20.09.2022 |
|---|
| Število ogledov: | 885 |
|---|
| Število prenosov: | 95 |
|---|
| Metapodatki: |  |
|---|
| Področja: | FVV
|
|---|
|
:
|
Kopiraj citat |
|---|
| | | | Skupna ocena: | (0 glasov) |
|---|
| Vaša ocena: | Ocenjevanje je dovoljeno samo prijavljenim uporabnikom. |
|---|
| Objavi na: |  |
|---|
Postavite miškin kazalec na naslov za izpis povzetka. Klik na naslov izpiše
podrobnosti ali sproži prenos. |