Это звучит безумно, но SIM-карта нашего мобильного телефона может легко стать оружием, которое кибер-пираты могут использовать против нас, и, да, разрушить нашу жизнь, хотя это еще не распространенная кибератака среди осужденных. Хакер. Но это растет, и никто еще не сказал нам.,
Мы также рекомендуем: хакеры используют взломанные кабели для кражи телефонов и компьютеров
Смена SIM-карты или «Смена SIM-карты» происходит в том случае, если хакер использует практику, известную как «социальная инженерия», предназначенную для обмана невинных методов убеждения и психологических манипуляций и первоначально вводит в заблуждение операторов телефонной связи, которые активировали их клиенты. Ваша SIM-карта на другом устройстве. Таким образом, злоумышленник, у которого также есть SIM-карта, получает номер телефона жертвы, чтобы манипулировать своими паролями и вводить свои личные учетные записи, такие как Gmail или электронная почта. Twitter, Это может произойти, например, если мы забудем один из наших паролей и запросим код по SMS для его сброса. «Это ручная атака грубой силой», – сказал Джейсон Атен С, что требует «приличных усилий», которые даже требуют «определенной степени удачи». Это относительно простой удар, который еще не ухудшился, но настало время “серьезно”, предупреждает Атен.
Самой молодой жертвой «замены SIM-карт» стал наш друг Джек Дорси, генеральный директор Twitter который по иронии судьбы жестоко раскрыл свой номер телефона в своем аккаунте Twitter Он был вмешан, чтобы сделать расистские сообщения. Его дело не развилось, но это не худший пример. В 2018 году американский инвестор по имени Майкл Терпин сказал, что потерял 24 миллиона долларов в криптовалюте после того, как AT & T утвердила группу хакерских криптовалют, похитивших ваш номер телефона. Он подал в суд на телефонную компанию и заявил в своей жалобе:
“То, что сделал AT & T, было похоже на отель, дающий вору ложное удостоверение личностиключ от комнаты и безопасный ключ для кражи драгоценностей из сейфа законного владельца. “
Дело Терпина было исключительным с тех пор, как хакерских сотрудников AT & T попросили предоставить их информацию. В результате этого процесса компания обеспечила большую безопасность своей учетной записи.
По словам директора исследований безопасности Flash Point Эллисон Никсон Самая большая проблема – ведущие телефонные компании переосмыслить защиту данных своих клиентов., «Если вы создаете веб-сайт, который использует 2FA на основе SMS и использует тот же номер телефона для сброса пароля, вы только что создали процесс самоуничтожения. И тебе должно быть плохо, – написал Никсон после атаки на Дорси.
Никсон рекомендует, чтобы лучший способ решить эту проблему – прекратить использование телефонных номеров или лучше. Организации также должны включить опцию «С непубличной информацией» для улучшения сброса пароля. Однако Атен указывает на это. К сожалению, другие проблемы связаны с теми же пользователями, которые могут быть не заинтересованы тратить свое время на улучшение безопасности:
«Любая система, ориентированная на клиента, которую внедряет бизнес, должна сбалансировать объем работы, которую клиент должен выполнить, чтобы удовлетворить свои потребности и задачи, которые система ставит перед злодеем. Чем сложнее плохому парню, тем сложнее становится клиенту. Сделайте вещи очень сложными для вас, и клиенты просто поедут куда-то еще, даже если в их интересах остаться », – объясняет он.
Дело не в том, что Атен или мы пытаемся проверить людей, которые подверглись нападению, но дело в том, что посреди скрытого роста этого метода кибер-фальсификации кажется, что никто ничего не сделал попытаться отклонить это, не принимая во внимание, что однажды это может стать обычной практикой,
