28日午前、ハッキング攻撃により加入者のUSIM情報が奪われたSKテレコムの直営代理店にUSIM無償交換を求めて列をなす顧客(写真=イーデイリー)
SK 電信 USIM 卡遭駭客攻擊:專家稱「可立即從銀行帳戶提取資金」—韓媒
隨著 SK 電訊的 USIM 資訊伺服器等關鍵基礎設施遭到駭客攻擊,一位擁有 88 萬訂閱者的 IT 類 YouTuber 表示擔憂,稱這是「一個嚴重的問題」。
正在做。 27日,YouTuber Techmon在自己的頻道上傳了題為「只換USIM卡就夠了嗎?SK電訊被駭事件為何如此嚴重」的影片。
發布了一段影片。 Techmon表示,“這是與迄今為止個人資訊被竊取完全不同層次的問題”,並補充道,“迄今為止被竊取的個人資訊包括姓名、電話號碼、身分證號碼等。
無論如何,它只是網站 ID 和密碼。由此產生的問題是,個人資訊在暗網上被買賣,被出售的電話號碼接到了欺詐性電匯電話。
就是在那個層面上,」他說。另一方面,針對此次事件,他表示,「SK電訊洩露的個人資訊用於支付和身份驗證,例如IMSI(行動用戶識別碼)和USIM認證金鑰。
問題是,真正重要的個人資訊有可能被洩露。 」Techmon表示,「我們在某網站註冊了會員,查找了ID,重新設定了密碼。
他說:“付款或打電話時最常用的身份驗證方法是輸入運營商名稱和電話號碼,然後在智慧型手機上接收驗證號碼並輸入該號碼。”
他指出,被駭客入侵的伺服器是與HSS(歸屬用戶伺服器)認證相關的伺服器。如果提取了用於識別使用者的IMSI值和USIM認證值,
Techmon 認為,如果發生這種情況,損失將非常巨大,無法估量。 Techmon 表示,「如果 IMSI 或 USIM 認證金鑰被駭客入侵,駭客可以
他說:“他們有可能立即從銀行帳戶中提取資金、註冊任何網站或進行任何付款,而無需通過語音網絡釣魚來欺騙用戶。”
做過。 Techmon 繼續說道,“你的家庭住址被洩露給小偷和你的門鎖號碼被洩露是兩碼事”,並補充道,“如果 SK Telecom 真的洩露了 IMSI 和
他反复警告說:“如果認證密鑰洩露,黑客可能會購買洩露的個人信息,並將兩者結合起來,對個人和公司造成巨大損失。這是一個真正危險的情況。”
。他補充說:“我仍然不敢相信這真的發生了。我從未聽說過連認證密鑰都被盜的情況,所以說實話,我仍然不敢相信。”
不過Techmon表示,“過一段時間,政府就會對SK電訊處以罰款,罰款金額和以前一樣,不會那麼高。”
這是一種罰款,而不是退還給客戶的錢。 」Techmon 將「申請 SIM 卡保護服務」列為 SK Telecom 用戶應該採取的第一步。
。但是,由於駭客有可能操縱洩漏的資訊來停用 USIM 保護服務,因此最現實的解決方案是物理更換 USIM 並更換營運商。
他說。 Techmong 也批評 SK Telecom 的應對措施不足。雖然只有立即更換 SIM 卡才能減少損害,
他指出,決定使用哪種針頭花了很長時間。 Techmon方面表示,「據信伺服器在4月18日就遭到了駭客攻擊,但USIM卡更換工作是在10天後的4月28日開始的。
“他們宣布新的訂閱將免費提供,”他說道,並補充道,“這正在造成混亂,儘管沒有 USIM 卡,也無法進行兌換,但新的訂閱仍被接受。”
2025/04/29 07:05 KST
Copyrights(C) Edaily wowkorea.jp 107