28日午前、ハッキング攻撃により加入者のUSIM情報が奪われたSKテレコムの直営代理店にUSIM無償交換を求めて列をなす顧客(写真=イーデイリー)
SK 电信 USIM 卡遭黑客攻击:专家称“可立即从银行账户提取资金”——韩媒
随着 SK 电讯的 USIM 信息服务器等关键基础设施遭到黑客攻击,一位拥有 88 万订阅者的 IT 类 YouTuber 表示担忧,称这是“一个严重的问题”。
正在做。 27日,YouTuber Techmon在自己的频道上传了题为“只换USIM卡就够了吗?SK电讯被黑事件为何如此严重”的视频。
发布了一段视频。 Techmon表示,“这是与迄今为止个人信息被窃取完全不同层次的问题”,并补充道,“迄今为止被窃取的个人信息包括姓名、电话号码、身份证号码等。
无论如何,它只是站点 ID 和密码。由此产生的问题是,个人信息在暗网上被买卖,被出售的电话号码接到了欺诈性电汇电话。
就是在那个层面上,”他说道。另一方面,针对此次事件,他表示,“SK电讯泄露的个人信息用于支付和身份验证,例如IMSI(移动用户识别码)和USIM认证密钥。
问题是,真正重要的个人信息有可能被泄露。”Techmon表示,“我们在某网站注册了会员,查找了ID,重新设置了密码。
他说:“付款或打电话时最常用的身份验证方法是输入运营商名称和电话号码,然后在智能手机上接收验证号码并输入该号码。”
他指出,被黑客入侵的服务器是与HSS(归属用户服务器)认证相关的服务器。如果提取了用于识别用户的IMSI值和USIM认证值,
Techmon 认为,如果发生这种情况,损失将非常巨大,无法估量。 Techmon 表示,“如果 IMSI 或 USIM 认证密钥被黑客入侵,黑客可以
他说:“他们有可能立即从银行账户中提取资金、注册任何网站或进行任何付款,而无需通过语音网络钓鱼来欺骗用户。”
做过。 Techmon 继续说道,“你的家庭住址被泄露给小偷和你的门锁号码被泄露是两码事”,并补充道,“如果 SK Telecom 真的泄露了 IMSI 和
他反复警告说:“如果认证密钥泄露,黑客可能会购买泄露的个人信息,并将两者结合起来,对个人和公司造成巨大损失。这是一个真正危险的情况。”
。他补充道:“我仍然不敢相信这真的发生了。我从未听说过连认证密钥都被盗的情况,所以说实话,我仍然不敢相信。”
不过Techmon表示,“过一段时间,政府就会对SK电讯处以罚款,罚款金额和以前一样,不会那么高。”
这是一种罚款,而不是退还给客户的钱。”Techmon 将“申请 SIM 卡保护服务”列为 SK Telecom 用户应该采取的第一步。
。但是,由于黑客有可能操纵泄露的信息来禁用 USIM 保护服务,因此最现实的解决方案是物理更换 USIM 并更换运营商。
他说。 Techmong 还批评 SK Telecom 的应对措施不足。虽然只有立即更换 SIM 卡才能减少损害,
他指出,决定使用哪种针头花了很长时间。 Techmon方面表示,“据信服务器在4月18日就遭到了黑客攻击,但USIM卡更换工作是在10天后的4月28日开始的。
“他们宣布新用户订阅将免费,”他说道,并补充道,“这正在造成混乱,尽管没有 USIM 卡,也无法进行兑换,但他们仍接受新用户订阅。”
2025/04/29 07:05 KST
Copyrights(C) Edaily wowkorea.jp 107