|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Binance 사용자의 도난당한 Google 이메일로 인한 자금 도난 사건, 2FA 실패의 원인을 분석하며, 사건의 영향, 플랫폼 응답 및 유사한 사례의 영향에 대해 논의하는 데 중점을 둡니다.
I. 사건 소개
A. 사용자의 경험
B. 사건의 중요성
II. 두 가지 이해 - 요인 인증 (2FA)
A. 2FA의 일반적으로 어떻게 작동하는지
당신이 아는 것 : 이것은 일반적으로 암호입니다. 사용자 만 알아야 할 캐릭터의 비밀 조합입니다.
당신이 가진 것 : 이것은 모바일 장치 일 수 있습니다. 예를 들어, 2FA를 사용할 때 사용자는 SMS 또는 Google Authenticator 또는 Authy와 같은 인증 앱을 통해 휴대 전화에서 OTP (One -Time Password)를받을 수 있습니다.
BINANCE의 맥락에서 B. 2FA
III. 해킹 프로세스 : Google 이메일이 손상된 방법
A. 피싱 공격
이메일 피싱 : 해커는 우물 제작 된 피싱 이메일을 사용자에게 보냈을 것입니다. 이 이메일은 Google의 공식 커뮤니케이션처럼 보이도록 설계되었을 수 있습니다. 예를 들어, 사용자 계정에 보안 문제가 있다고 주장하고 링크를 클릭하고 로그인 자격 증명을 입력해야한다고 주장했을 수 있습니다.
스피어 피싱 : 경우에 따라 공격자가 사용자에 대한 사전 연구를 수행했을 수도 있습니다. 그들은 피싱 이메일을 더 설득력있게 만들기 위해 사용자에 대한 개인 정보를 사용할 수있었습니다. 예를 들어, 사용자가 최근에 여행했다는 것을 알면 이메일 여행과 관련된 내용을 언급하여 더 합법적으로 보일 수 있습니다.
B. 비밀번호 스프레이
자동화 된 도구 : 해커는 자동화 된 소프트웨어를 사용하여 많은 수의 이메일 계정에 대해 공통 비밀번호 목록을 시도합니다. Binance 사용자가 Google 계정에 약하거나 일반적인 비밀번호를 가지고 있다면이 방법을 통해 손상 될 수 있습니다.
대상 비밀번호 스프레이 : 때로는 공격자가 특정 플랫폼 또는 사용자 그룹을 대상으로합니다. 특정 Binance 사용자 그룹이 여러 계정에서 동일한 암호를 사용하는 경향이 있다는 것을 알고 있다면 해당 사용자에게 비밀번호를 스프레이하는 데 집중할 수있었습니다.
IV. Google 이메일 해킹과 Binance 계정 액세스 간의 링크
A. 비밀번호 재설정
비밀번호 옵션 옵션 옵션 : 해커는 Binance 로그인 페이지로 가서 "비밀번호 잊어 버린"옵션을 클릭 할 수 있습니다. 그런 다음 손상된 Google 이메일을 사용하여 비밀번호 리셋 링크를 수신했습니다. 일단 링크가 있으면 Binance 계정에 새 비밀번호를 설정할 수 있습니다.
2FA를 우회 (초기 단계) : 암호가 재설정되었으므로 해커는 이제 새 비밀번호로 Binance 계정에 로그인 할 수 있습니다. 이 시점에서 그들은 2FA 챌린지에 직면하게 될 것입니다.
B. 2FA- 관련 이메일 조작
2FA 알림 삭제 : 사용자가 이메일을 통해 2FA를 설정 한 경우 (가장 일반적인 방법은 아니지만) 해커는 간단히 2FA 관련 이메일을 삭제했을 수 있습니다. 이렇게하면 사용자가 OTP를받지 못하게하고 승인되지 않은 액세스 시도에 대해 어둠 속에서 유지합니다.
2FA 설정 이메일 인터셉트 : 경우에 따라 사용자가 최근 2FA 설정을 변경하거나 새로운 2FA 메소드를 설정 한 경우 해커는 설정 지침 또는 복구 코드가 포함 된 이메일을 가로 채 셨습니다. 이것은 그들에게 2FA 보안을 우회 할 수있는 능력을 제공합니다.
V. 2FA 실패의 가능한 이유
A. 2FA 방법의 약점
SMS- 기반 2FA :
SIM 스왑 : 해커는 사회 공학 기술을 사용하여 모바일 캐리어가 사용자의 전화 번호를 통제하는 SIM 카드로 전송하도록 설득 할 수 있습니다. SIM 카드가 있으면 SMS 기반 OTP를받을 수 있습니다.
네트워크 취약점 : 모바일 네트워크는 완전히 안전하지 않습니다. 해커가 모바일 네트워크 인프라의 취약점을 통해 SMS 메시지를 가로 채진 경우가 있습니다.
Authenticator 앱 취약점 :
맬웨어 감염 : 사용자의 모바일 장치가 맬웨어에 감염된 경우 맬웨어는 Authenticator 앱에서 생성 된 OTP를 훔치도록 설계되었을 수 있습니다. 앱과 장치의 화면 사이의 데이터 흐름을 가로 채도록 맬웨어를 프로그래밍 할 수 있습니다.
클라우드 - 기반 백업 위험 : 일부 사용자는 모바일 장치의 클라우드 기반 백업에 의존합니다. 클라우드 계정이 손상되면 해커가 인증기 앱의 설정을 포함 할 수있는 백업 데이터에 액세스 할 수 있습니다.
B. 사용자 - 관련 요인
복구 코드 공유 : 일부 사용자는 우연히 또는 중요성에 대한 이해 부족으로 인해 2FA 복구 코드를 다른 사람과 공유 할 수 있습니다. 이러한 코드가 잘못된 손에 들어가면 해커는 2FA를 우회하는 데 사용할 수 있습니다.
2FA 코드 재사용 : OTP는 한 번만 사용하도록 설계되었지만 일부 사용자는 재사용하는 실수를 저질렀습니다. 해커가 이전에 사용한 OTP에 액세스 할 수있는 경우, 특히 시스템 코드 검증 프로세스에 결함이있는 경우 액세스를 얻는 데 사용할 수 있습니다.
C. Binance- 측면 취약점
Acc 예를 들어, 실패한 2FA 시도 횟수에 제한이 없으면 해커가 무차별하기가 더 쉬워집니다.
API 취약점 : Binance에는 사용자가 프로그래밍 방식으로 계정과 상호 작용할 수있는 API가 있습니다. 이러한 API에 보안 취약점이있는 경우 해커는이를 사용하여 일반 2FA 프로세스를 우회하고 사용자 계정에 액세스 할 수 있습니다.
VI. Cryptocurrency 생태계에 대한 사건의 영향 분석
A. 이항에 미치는 영향
신뢰 침식 : Binance는 가장 큰 암호 화폐 거래소 중 하나 인 사용자의 신뢰 상실을 경험할 수 있습니다. 사용자가 자신의 계정이 안전하지 않다고 믿는 경우 자금을 다른 거래소로 옮기거나 Binance 거래를 중단 할 수 있습니다.
규제 조사 : 이러한 보안 사건은 규제 기관의 관심을 끌 수 있습니다. Binance는 보안 조치와 투명성을 향상시키기 위해 규제 압력이 증가 할 수 있습니다.
B. 암호 화폐 시장에 미치는 영향
시장 변동성 : 보안 유출 소식은 시장 변동성으로 이어질 수 있습니다. 투자자가 더 조심해질 수 있으며, 암호 화폐의 가치는 결과적으로 변동될 수 있습니다. 이것은 또한 cryptocurrency 시장의 전반적인 성장과 수용에 영향을 줄 수 있습니다.
혁신에 대한 영감 : 반면에,이 사건은 또한 암호 화폐 공간에서보다 고급 보안 기술의 개발에 영감을 줄 수 있습니다. 교환 및 지갑 제공 업체는보다 안전한 인증 방법을 만들기 위해 연구 및 개발에 더 많은 투자를 할 수 있습니다.
VII. 비슷한 사건을 해결하기 위해 Binance와 Google이 촬영 한 단계
A. Binance의 응답
보안 감사 향상 : Binance는 보안 감사의 빈도와 깊이를 증가 시켰습니다. 그들은 이제 취약점을 식별하고 수정하기 위해 시스템을보다 철저히 점검하고 있습니다.
사용자 교육 : Binance는 사용자에게 보안 모범 사례에 대해 가르치기위한 교육 캠페인을 시작했습니다. 여기에는 강력한 암호를 만드는 방법, 피싱 시도를 인식하는 방법 및 2FA 방법을 안전하게 유지하는 것의 중요성이 포함됩니다.
B. 구글의 응답
개선 된 피싱 감지 : Google은 피싱 이메일을보다 효과적으로 감지하기 위해 알고리즘을 향상 시켰습니다. 그들은 기계 - 학습 기술을 사용하여 들어오는 이메일의 내용과 동작을 분석하여 잠재적 인 피싱 위협을 식별합니다.
계정 복구 향상 : Google은 계정 복구 프로세스를 개선했습니다. 이제 해킹의 경우 사용자가 계정 제어를 회복 할 수있는 더 많은 옵션을 제공하고 있으며 프로세스가 안전합니다.
VIII. cryptocurrency 공간에서 유사한 사건에 대한 사례 연구
A. gox 붕괴
보안 위반 : 한때 가장 큰 비트 코인 거래소 중 하나 인 Gox는 여러 보안 위반으로 어려움을 겪었습니다. 해커는 많은 양의 비트 코인을 훔칠 수있었습니다. 약한 인증 방법을 포함한 적절한 보안 조치가 부족하여 몰락에 기여했습니다.
교훈 :이 사건은 Cryptocurrency 커뮤니티에 강력한 보안 인프라, 적절한 감사 및 Exchange Systems의 지속적인 모니터링의 중요성을 가르쳤습니다.
B. 기타 교환 해킹
Poloniex Hack : 2017 년에 인기있는 cryptocurrency 교환 인 Poloniex가 해킹되었습니다. 공격자들은 상당한 양의 다양한 암호 화폐를 훔쳤습니다. 해킹은 사용자 인증 문제를 포함하여 Exchange의 보안 시스템의 취약점에 기인했습니다.
유사성 분석 : 이러한 사건은 Binance -Google 이메일 핵 사례와 공통성을 공유합니다. 이들은 모두 강력한 인증의 중요성, 외부 위협으로부터 사용자 계정을 보호해야 할 필요성, 암호 화폐 공간의 보안 실패의 결과를 강조합니다.
부인 성명:info@kdj.com
제공된 정보는 거래 조언이 아닙니다. kdj.com은 이 기사에 제공된 정보를 기반으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 암호화폐는 변동성이 매우 높으므로 철저한 조사 후 신중하게 투자하는 것이 좋습니다!
본 웹사이트에 사용된 내용이 귀하의 저작권을 침해한다고 판단되는 경우, 즉시 당사(info@kdj.com)로 연락주시면 즉시 삭제하도록 하겠습니다.


































