注意——SIM卡调包攻击可不是闹着玩的。黑客窃取你的电话号码,重定向你的短信,然后在你还没意识到发生了什么之前,就已经侵入了你的账户。
可怕的是:如果你还在用短信验证码做两步验证,那几乎就是把钥匙亲手交给他们。那些短信?很容易被拦截。你的移动运营商?有时候比你想象的更容易被社会工程攻击。
真正有效的做法:
• 完全放弃基于短信的验证方式。它已经过时且极易被攻击。
• 改用生成时间敏感验证码的身份验证器应用——比如 Google Authenticator 或类似工具。
• 永远不要把最重要的账户绑定在像手机号这样脆弱的东西上。
你的数字身份值得被保护。不要让一张$50 SIM卡成为你安全链条中最薄弱的一环。
查看原文