آموزش شناخت انواع هک و روش های مقابله

رفع هک سیم کارت

رفع هک سیم کارت

سیم کارت شما ممکن است آسیب پذیر باشد. در این مقاله ابتدا با روش های هک سیم کارت آشنا می شویم; در ادامه راه های جلوگیری از هک شدن سیم کارت را بررسی می کنیم.

تهدیدهای آنلاین جدید هر روز ظاهر می شوند. به همین دلیل است که باید از آسیب پذیری های دستگاه های هوشمند خود آگاه باشیم. مطمئناً می دانید که برای جلوگیری از تهدیدات امنیتی باید به طور منظم سیستم عامل گوشی خود را به روز کنید. اما آیا می دانستید که سیم کارت شما نیز می تواند منبع آسیب پذیری و آسیب پذیر در برابر هک باشد؟

بیایید نگاهی به روش هایی بیندازیم که هکرها برای سوء استفاده از سیم کارت شما و کنترل دستگاه های شما استفاده می کنند. همچنین نکاتی برای ارتقای امنیت سیم کارت شما داریم.

روش‌های هک کردن سیم کارت

سیم جکر

در سپتامبر 2009، محققان امنیتی AdaptiveMobile Security اعلام کردند که آسیب پذیری جدیدی به نام Simjacker کشف کرده اند. این حمله پیچیده سیم کارت ها را هدف قرار می دهد و با ارسال کد از طریق پیامک به دستگاه مورد نظر حمله می کند.

اگر کاربر پیامک را باز کند، هکرها می توانند با استفاده از کد ارسالی، تمام مخاطبین و پیام های شخص را مشاهده کنند و حتی موقعیت مکانی شخص را ردیابی کنند.

بسیاری از اپراتورهای تلفن همراه از SIM Application Toolkit بر روی سیم کارت خود استفاده می کنند. در قلب این برنامه مرورگری به نام S@T وجود دارد و هکرها نیز از بخشی از همان برنامه برای نفوذ به سیم کارت شما استفاده می کنند.

مرورگر تنها راه دسترسی به اینترنت است و اپراتورها از آن برای تعامل با سرویس های مبتنی بر وب مانند ایمیل استفاده می کنند.

البته امروزه بسیاری از افراد از مرورگرهایی مانند فایرفاکس، کروم و مایکروسافت اج در دستگاه های خود استفاده می کنند و مرورگر S@T دیگر کاربردی ندارد. با این حال، این مرورگر ساده هنوز روی بسیاری از دستگاه ها نصب می شود و آنها را در معرض حمله سیم جکر قرار می دهد.

محققان معتقدند این حمله در چندین کشور رخ داده است. به طور خاص، اپراتورها در حداقل 30 کشور از پروتکل S@T استفاده می کنند. سی کشور مذکور عمدتاً در خاورمیانه، آسیا، شمال آفریقا و شرق اروپا هستند و بیش از یک میلیارد نفر جمعیت دارند.

آنها همچنین بر این باورند که Simjker توسط یک شرکت خصوصی خاص توسعه داده شده است. این شرکت با دولت های مختلف همکاری می کند و هدف از تهیه این جاسوس افزار جعلی نظارت بر گروه های جمعیتی خاص مانند روزنامه نگاران و فعالان مدنی است.

همه گوشی ها، از جمله آیفون ها و دستگاه های اندرویدی، در برابر نفوذ آسیب پذیر هستند. حتی سیم‌کارت‌های الکترونیکی نیز آسیب‌پذیر هستند.

WhatsApp Image 2022 05 11 at 3.55.49 PM 1

تعویض سیم کارت

یکی دیگر از مشکلات امنیتی سیم کارت، مشکل تعویض سیم کارت است. در آگوست 2009، هکرها از اشکال مختلف این تکنیک برای دسترسی به حساب شخصی جک دورسی (مدیر عامل توییتر) در توییتر استفاده کردند. این امر آگاهی از ماهیت مخرب چنین حملاتی را افزایش داده است.

در این روش از آسیب فنی استفاده نمی شود و افراد برای رسیدن به اهداف خود بیشتر از فریب و مشکلات روانی استفاده می کنند.

هکر برای تعویض سیم کارت ابتدا با اپراتور خدمات تماس می گیرد و خود را به جای شما معرفی می کند و درخواست سیم کارت جدید می کند. او ادعا می کند که می خواهد از یک دستگاه جدید استفاده کند و بنابراین از سیم کارت قدیمی استفاده نمی شود. اگر هکر موفق به فریب اپراتور شود، یک سیم کارت جدید برای آنها ارسال می شود.

سپس می توانند شماره تلفن شما را بدزدند و آن را به دستگاه خود پیوند دهند. این دو پیامد خواهد داشت. ابتدا سیم کارت واقعی شما غیرفعال می شود و دیگر کار نمی کند. در مرحله دوم، هکر کنترل کاملی بر تماس ها، پیام ها و تمام درخواست های احراز هویت دو مرحله ای ارسال شده به شماره شما خواهد داشت.

با این کار هکرها می توانند اطلاعات لازم برای دسترسی به مخاطبین شما را داشته باشند و حتی از دسترسی شما به آنها جلوگیری کنند.

روش تعویض سیم کارت دشوار است. هکرها باید نماینده پشتیبانی اپراتور را متقاعد کنند که سیم کارت واقعا متعلق به آنهاست و پس از دریافت سیم کارت شما، کار تمام می شود. شما حتی تا زمانی که خیلی دیر شده متوجه آن نخواهید شد.

 

همانند سازی سیم کارت

برخی از افراد فکر می کنند که تعویض و تکثیر سیم کارت باید در یک دسته قرار گیرد. اما روش تکثیر رویکرد دیگری دارد.

در حمله به سیم کارت، هکر ابتدا به صورت فیزیکی به سیم کارت شما دسترسی پیدا می کند و سپس از نسخه اصلی کپی می کند. طبیعتا برای این کار ابتدا هکر باید سیم کارت را از گوشی خارج کند.

هکرها از نرم افزار کپی Smart card  برای کپی شناسه سیم کارت منحصر به فرد شما و انتقال آن به سیم کارت های خام استفاده می کنند.

سپس سیم کارت تازه کپی شده را در گوشی هوشمند خود قرار می دهند. تکمیل این فرآیند را می توان از دست دادن هویت منحصر به فرد سیم کارت تلقی کرد.

اکنون هکر می تواند به تمام ارتباطات شما مانند روش تعویض سیم کارت دسترسی داشته باشد. آنها حتی می توانند کدهای تأیید دو مرحله ای شما را برای ورود به حساب های رسانه های اجتماعی، آدرس های ایمیل، حساب های بانکی و موارد دیگر دریافت کنند.

هکرها همچنین می توانند از شناسه دزدیده شده سیم کارت شما برای کلاهبرداری که نیاز به یک شماره منحصر به فرد دارد استفاده کنند.

 

راه‌های جلوگیری از هک شدن سیم کارت

خوشبختانه راه هایی برای محافظت از سیم کارت شما در برابر چنین حملاتی وجود دارد و اگر کمی دقت کنید خیالتان راحت خواهد بود.

 

محافظت در برابر حملات فریبنده

برای جلوگیری از حملاتی مانند تعویض سیم کارت، باید دسترسی هکرها به اطلاعات شخصی شما را سخت‌تر کنید. هکرها از اطلاعات آنلاین شما مانند دوستان، خانواده و آدرس شما استفاده می کنند. داشتن این اطلاعات، متقاعد کردن نماینده پشتیبانی اپراتور را آسان می کند.

سعی کنید حساب فیس بوک خود را فقط به دوستان خود محدود کنید و اطلاعات زیادی را در وب سایت های دیگر به اشتراک نگذارید. همچنین سعی کنید اکانت های قدیمی خود را که دیگر استفاده نمی کنید حذف کنید تا هک نشوند.

گام بعدی یادگیری در مورد حملات فیشینگ است. هکرها می توانند از capture برای به دست آوردن اطلاعات مورد نیاز برای شبیه سازی سیم کارت شما استفاده کنند. بنابراین مراقب ایمیل های مشکوک و صفحات لاگین باشید و به جزئیات سایت مربوطه توجه کنید.

در نهایت، باید به روش احراز هویت دو مرحله ای که استفاده می کنید توجه داشته باشید. برخی از ارائه دهندگان خدمات یک کد تأیید را از طریق پیامک برای شما ارسال می کنند. بنابراین اگر سیم کارت شما هک شده باشد، هکرها می توانند به راحتی به حساب های شما دسترسی پیدا کنند.

بهتر است به جای استفاده از این روش از روش های احراز هویت مانند برنامه احراز هویت گوگل استفاده کنید. این روش احراز هویت به جای سیم کارت به دستگاه شما بستگی دارد. این آسیب پذیری شما را در برابر حملات تعویض سیم کارت کاهش می دهد.

 

سایر نکات ایمنی

همیشه باید از کلمات کلیدی قوی و منحصر به فرد استفاده کنید. هرگز از رمزهای عبور قدیمی استفاده نکنید یا یک کلمه کلیدی برای چندین حساب تنظیم نکنید.

پاسخ شما به سوالات بازیابی نباید برای افراد مختلف آشنا باشد. به عنوان مثال، نام خانوادگی مادر شما نمی تواند به عنوان یک سوال بازیابی ایمن پاسخ داده شود.

تهدیدات امنیتی هر روز پیچیده تر می شوند و البته امنیت تلفن های همراه نیز با آنها افزایش یافته است. اما بهتر است با مخفی کردن اطلاعات شخصی خود و استفاده از قفل سیم کارت از هک شدن سیم کارت خود جلوگیری کنید.

برنامه SPY24 :

که اولین مورد از قوانین سایت و مهمترین آن مقابله با هک میباشد و هر گونه سو استفاده و استفاده نادرست از آموزش ها و برنامه های وبسایت SPY24 بر عهده کاربر می باشد.

سامانه مراقبت از خانواده (SPY24) نام یک نرم افزار موبایل با نصب و فعال‌سازی بسیار ساده می باشد که به والدین امکان کنترل و مدیریت فعالیت فرزندان در شبکه های مجازی موبایلی را می دهد.

در زیر می توانید برخی از امکانات برنامه SPY24 را مشاهده نمایید:

  • نظارت بر تماس ها و پیامک ها به همراه تاریخ و زمان
  • گزارش پیام های تلگرام ، اینستاگرام ، واتس اپ و…
  • موقعیت لحظه مستمر و مسیر های پیموده شده
  • وب سایت های بازدید شده و برنامه های اجرا شده
  • با قابلیت پنهان سازی ۱۰۰ درصد برنامه و مدیرت راه دور
  • امکان مسدود سازی وب سایت ها، برنامه ها و مخاطبین از راه دور

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا