سرقت اکانت‌های آنلاین از طریق voicemail

21 شهریور 1397 سرقت اکانت‌های آنلاین از طریق voicemail

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ این روزها کدامیک از شما از voicemail استفاده می‌کند؟ شاید خیلی‌ها بگویند «هیچکس». این پاسخ هم می‌تواند درست باشد و هم اشتباه. "درست" از آن جهت که دیگر خیلی‌ها از voicemail استفاده نمی‌کنند؛ با این حال مشترکین موبایل این سرویس را دارند. گرچه شاید خیلی از اوقات نادیده گرفته شود اما همچنان از عملکرد خوبی برخوردار است.

به یاد داشته باشید: اینکه شما از voicemail خود استفاده نمی‌کنید بدین معنا نیست که افراد دیگر نیز استفاده نمی‌کنند. مارتین ویرگو، محقق امنیتی کنوانسیونِ26 DEF CON در گزارش خود تحت عنوانِ «دستکاریِ اکانت‌های آنلاین از طریق کِرَک کردن سیستم‌های voicemail» نشان داد که ممکن است voicemail برای افرادی که سعی در هک کردن اکانت‌های آنلاین دارند جولانگاه خوبی باشد.

در حقیقت، اکثر اپراتورها نه تنها از گوشی شما که همچنین با استفاده از یک شماره تلفن خارجی (که در آن دسترسی با یک پین محافظت می‌شود)، میل‌باکس صوتی‌تان را مورد دسترسی قرار می‌دهند. با این حال، پین‌های voicemail اغلب چندان امنیتی ندارند. بسیاری از مشترکین از کدهای پیش‌فرضِ خود اپراتور  استفاده می‌کنند که معمولاً یا رقم‌های آخر شماره تلفن‌شان است و یا کدهایی ساده و قابل حدس همچون 1111 و یا 1234.

علاوه بر این، حتی اگر مشترک به خود زحمت داده و پین را عوض کند، باز هم امکان حدس زدن آن بسیار بالاست: تحقیق دیگری نیز نشان می‌دهد وقتی صحبت از ساخت پین‌ها به میان می‌آید افراد، خلاقیت و هوشِ کمتری را نسبت به ساخت رمزعبور به خرج می‌دهند.

نخست اینکه پین احتمالاً شامل چهار رقم می‌شود؛ حتی اگر به لحاظ فنی امکان طولانی‌تر بودن آن نیز وجود داشته باشد. دوم اینکه بسیاری از کاربران مایل‌اند چهار رقم‌ یکسان -که حفظ کردنش آسان است- و یا ترکیب‌هایی همچون 1234، 9876، 2580 (ردیفِ عمودی میانی روی کیبورد گوشی) و غیره را انتخاب کنند. پین‌هایی که با اول سال تولد میلادی شروع می‌شوند از همه بیشتر میان کاربران محبوبیت دارند. اگر احیاناً کسی متوجه چنین پینی شود، می‌تواند سریع‌تر و راحت‌تر میل‌باکس صوتی شما را هک کند.

نیازی نیست تمامی ترکیب‌ها را به طوردستی مورد بررسی قرار دهید- این کار می‌تواند توسط اسکریپتی انجام شود که با شماره‌ی voicemail تماس می‌گیرد و ترکیب‌های مختلفی را وارد می‌کند. شاید با خود بگویید «که چه؟.. من هیچ چیز در voicemail  خود ندارم»  .

نحوه‌ی هک کردن voicemail از طریق پی‌پال و واتس‌اپ

بسیاری از بزرگ‌ترین سرویس‌های آنلاین، حین ریستِ رمزعبور، با شماره‌ی تلفن‌تان که در پروفایل مشخص است تماس گرفته و کد تأییدیه را ارائه می‌دهند.

کار مهاجم صرفاً این است که از پینِ voicemail سر درآورده و کمین بکشد تا تلفن قربانی یا خاموش و یا از محدوده خارج شود (برای مثال، در حالت پرواز). سپس تنها شروع می‌کنند به ریست کردن پسوورد در این سرویس آنلاین و همچنین انتخاب گزینه‌ی احراز هویتی ساده که آن‌ها را یکراست به voicemail هدایت می‌کنند. مارتین ویرگو نشان می‌دهد چطور این روش می‌تواند برای سرقت اکانت‌های واتس‌اپی مورد استفاده قرار گیرد.

برخی منابع آنلاین مراحل تأییدیه‌ی مختلفی اتخاذ می‌کنند: این سرویس شماره تلفنِ اکانت را مجدداً می‌گیرد و کاربر را مجاب می‌کند تا شماره‌هایی را که روی صفحه‌ی ریست پسوورد به عنوان تأیید ظاهر می‌شوند وارد کند. با این حال با کمک ترفندی ساده می‌توان میانبر زد: تنظیم پیام خوشامدگوییِ voicemail روی ثبت آهنگ‌های شماره‌گیر که به ارقام کدِ ریست مربوط می‌شوند.

یکی از آن دسته سرویس‌های آنلاین که چنین سیستم تأییدی دارد پی‌پال است. مارتین ویرگو موفق شد حتی آن را نیز کِرَک کند.

آنچه در فوق گفته شد تنها چند مثال است. در حقیقت، بسیاری از سرویس‌ها به منظور تأیید ریست پسوورد و یا انتقال کد احراز هویت دو عاملی (تنها یک بار) از تماس صوتی اتومات استفاده می‌کنند.

راه‌های مقابله با هک‌های مبتنی بر voicemail چیست؟

  • سعی کنید voicemail را غیر فعال کنید زیرا به هر صورت کارایی پایینی دارد.
  • اگر به voicemail نیاز ندارید از یک پین امنیتی استفاده کنید. سپس ترکیب اعداد باید سخت باشند جوری که نتوان حدسشان زد (و ترجیحاً به صورت رندوم انتخاب شوند).
  • شماره تلفنِ درگیر با اکانت‌های آنلاین‌تان را در اختیار قرار ندهید. هرچه هویت آنلاین‌تان با شماره‌ی تلفن ارتباط کمتری داشته باشد بهتر است.
  • سعی کنید اگر این احراز هویت از نوع دو‌عاملی نیست، به هیچ وجه شماره‌ی تلفن خود را درگیر یک سرویس آنلاین نکنید.
  • از احراز هویت‌های دوعاملی استفاده کنید؛ اپ‌هایی همچون Google Authenticator و یا دستگاه سخت‌افزاری همچون YubiKey ایده‌آل هستند.

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد. 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    11,224,300 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    16,841,800 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    8,420,900 ریال16,841,800 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    112,339,300 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    15,889,500 ریال31,779,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    22,785,650 ریال45,571,300 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    24,374,600 ریال48,749,200 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    101,109,650 ریال202,219,300 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    323,557,300 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    121,332,650 ریال242,665,300 ریال
    خرید
  • Kaspersky Small Office Security

    388,720,300 ریال
    خرید
  • Kaspersky Small Office Security

    141,555,650 ریال283,111,300 ریال
    خرید
  • Kaspersky Small Office Security

    452,759,800 ریال
    خرید
  • Kaspersky Small Office Security

    161,778,650 ریال323,557,300 ریال
    خرید
  • Kaspersky Small Office Security

    517,922,800 ریال
    خرید
  • Kaspersky Small Office Security

    182,001,650 ریال364,003,300 ریال
    خرید
  • Kaspersky Small Office Security

    581,962,300 ریال
    خرید
  • Kaspersky Small Office Security

    185,372,150 ریال370,744,300 ریال
    خرید
  • Kaspersky Small Office Security

    593,197,300 ریال
    خرید
  • Kaspersky Small Office Security

    261,208,400 ریال522,416,800 ریال
    خرید
  • Kaspersky Small Office Security

    835,873,300 ریال
    خرید
  • Kaspersky Small Office Security

    337,044,650 ریال674,089,300 ریال
    خرید
  • Kaspersky Small Office Security

    1,078,549,300 ریال
    خرید
  • Kaspersky Small Office Security

    407,263,400 ریال814,526,800 ریال
    خرید
  • Kaspersky Small Office Security

    1,303,249,300 ریال
    خرید
  • Kaspersky Small Office Security

    772,400,900 ریال1,544,801,800 ریال
    خرید
  • Kaspersky Small Office Security

    2,471,689,300 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد