Nyheter i Android, Telefoner, Prylar Och Recensioner

3 sätt som ditt SIM-kort kan hackas (och hur man skyddar det)

Med nya onlinehot som dyker upp varje dag måste du hålla dig uppdaterad om nya kryphål i säkerheten. Och eftersom du läser detta vet du förmodligen redan att din smartphones operativsystem behöver regelbundet uppdateras för att stoppa hot.

Men överraskande nog kan ett SIM-kort också vara en källa till säkerhetsbrister. Här visar vi dig några sätt som hackare kan använda SIM-kort för att få tillgång till enheter — tillsammans med råd om hur du håller ditt SIM-kort säkert.

1. Simjacker

I september 2019 meddelade säkerhetsforskare på AdaptiveMobile Security att de hade upptäckt en ny säkerhetsrisk som de kallade Simjacker. Denna komplexa attack riktar sig mot SIM-kort genom att skicka en bit spionprogramliknande kod till en målenhet med hjälp av ett SMS.

Om en användare öppnar meddelandet kan hackare använda koden för att spionera på sina samtal och meddelanden — och till och med spåra deras plats.

Sårbarheten fungerar genom att använda en mjukvara som heter [email protected] Browser, som är en del av SIM Application Toolkit (STK) som många telefonoperatörer använder på sina SIM-kort. SIMalliance Toolbox Browser är ett sätt att komma åt internet — i huvudsak är det en grundläggande webbläsare som låter tjänsteleverantörer interagera med webbapplikationer som e-post.

Men nu när de flesta använder en webbläsare som Chrome eller Firefox på sin enhet, används [email protected] Browser sällan. Mjukvaran är dock fortfarande installerad på ett stort antal enheter, vilket gör dem sårbara för Simjacker-attacken.

Forskarna tror att denna attack har använts i flera länder, och specificerar att [email protected] “används av mobiloperatörer i minst 30 länder vars kumulativa befolkning uppgår till över en miljard människor”, främst i Mellanöstern, Asien, Nordafrika och Östeuropa.

De trodde också att exploateringen utvecklades och användes av ett specifikt privat företag, som arbetade med olika regeringar för att övervaka specifik demografi — som journalister och aktivister.

Alla typer av telefoner är sårbara, inklusive både iPhones och Android-enheter. Simjacker fungerar till och med på inbyggda SIM-kort (eSIM).

2. Byte av SIM-kort

Ett annat SIM-kortsäkerhetsproblem som du kanske har hört talas om är SIM-kortsbyte. Hackare använde en variant av denna teknik för att ta över Twitters vd Jack Dorseys personliga Twitter-konto i augusti 2019. Denna händelse ökade medvetenheten om hur dessa attacker kan vara destruktiva. Tekniken använder trick och mänsklig ingenjörskonst, snarare än tekniska sårbarheter.

Relaterad  Boarding, piratromantik och Karibien i trailern för simulatorn Sailors: Age of Corsairs

För att kunna byta SIM-kort kommer en hackare först att ringa upp din telefonleverantör. De låtsas vara du och ber om ett ersättnings-SIM-kort. De kommer att säga att de vill uppgradera till en ny enhet och därför behöver ett nytt SIM-kort. Om de lyckas skickar telefonleverantören SIM-kortet till dem.

Sedan kan de stjäla ditt telefonnummer och länka det till sin egen enhet. Allt utan att ta bort ditt SIM-kort!

Detta har två effekter. Först kommer ditt riktiga SIM-kort att avaktiveras och sluta fungera. Och för det andra har hackaren nu kontroll över telefonsamtal, meddelanden och tvåfaktorsautentiseringsförfrågningar som skickas till ditt telefonnummer. Det betyder att de kan ha tillräckligt med information för att komma åt dina konton och kan låsa dig ute från dem också.

SIM-kortsbyte är svårt att skydda sig mot eftersom det involverar social ingenjörskonst. Hackare måste övertyga en kundsupportagent att de är du. När de väl har ditt SIM-kort har de kontroll över ditt telefonnummer. Och du kanske inte ens vet att du är ett mål förrän det är för sent.

3. SIM-kloning

Många gånger försöker folk lägga SIM-byte och SIM-kloning under samma paraply. SIM-kloning är dock mer praktisk än det andra alternativet.

I en SIM-klonattack får hackaren först fysisk tillgång till ditt SIM-kort och skapar sedan en kopia av originalet. Naturligtvis, för att kopiera ditt SIM-kort, kommer hackaren först att ta ut ditt SIM-kort från smartphonen.

De gör detta med hjälp av en kopieringsmjukvara för smartkort, som kopierar det unika identifieringsnumret — som tilldelats dig på ditt SIM-kort — till deras tomma SIM-kort.

Hackaren kommer sedan att sätta in det nyligen kopierade SIM-kortet i sin smartphone. När denna process är klar, anse att din unika SIM-kortsidentitet är så gott som borta.

Nu kan hackaren snoka in all kommunikation som skickas till din telefon — precis som de kan i SIM-byte. Detta innebär att de också har tillgång till dina tvåfaktorsautentiseringskoder, vilket låter dem hacka sig in på dina sociala mediekonton, e-postadresser, kort- och bankkonton och mer.

Relaterad  Topp 10 nedladdningshanterare för Android-enheter

Hackare kan också använda din stulna SIM-kortsidentitet för att utföra bedrägerier där ett unikt telefonnummer kan behövas.

Hur du håller ditt SIM-kort säkert

Om du vill skydda ditt SIM-kort mot attacker som dessa finns det tack och lov några försiktighetsåtgärder som du kan vidta.

1. Skydda dig mot socialt utvecklade attacker

För att skydda mot SIM-kortsbyten, gör det svårt för hackare att hitta information om dig. Hackare kommer att använda data de hittar om dig online, såsom namn på vänner och familj eller din adress. Denna information kommer att göra det lättare att övertyga en kundsupportagent att de är du.

Försök att låsa den här informationen genom att ställa in din Facebook-profil på enbart vänner och begränsa den offentliga information du delar på andra webbplatser. Kom också ihåg att ta bort gamla konton som du inte längre använder för att förhindra att de blir föremål för ett hack.

Ett annat sätt att skydda sig mot SIM-kortsbyten är att akta sig för nätfiske. Hackare kan försöka nätfiska dig för att få mer information de kan använda för att kopiera ditt SIM-kort. Håll utkik efter misstänkta e-postmeddelanden eller inloggningssidor. Var försiktig med var du anger dina inloggningsuppgifter för alla konton du använder.

Slutligen, fundera över vilka metoder för tvåfaktorsautentisering du använder. Vissa tvåfaktorsautentiseringstjänster skickar ett SMS-meddelande till din enhet med en autentiseringskod. Det betyder att om ditt SIM-kort äventyras kan hackare komma åt dina konton även om du har tvåfaktorsautentisering på.

Använd istället en annan autentiseringsmetod som Google Authentication-appen. På så sätt är autentiseringen kopplad till din enhet och inte ditt telefonnummer — vilket gör den säkrare mot SIM-kortsbyten.

2. Ställ in ett SIM-kortlås

För att skydda mot SIM-attacker bör du även ställa in vissa skydd på ditt SIM-kort. Den viktigaste säkerhetsåtgärden du kan implementera är att lägga till en PIN-kod. På så sätt, om någon vill göra ändringar på ditt SIM-kort, behöver de PIN-koden.

Innan du ställer in ett SIM-kortlås bör du se till att du känner till PIN-koden som du fått av din nätleverantör. För att ställa in det, på en Android-enhet gå till Inställningar > Låsskärm och säkerhet > Andra säkerhetsinställningar > Konfigurera SIM-kortlås. Sedan kan du aktivera skjutreglaget för Lås SIM-kortet.

Relaterad  Fem YouTube-kampanjmisstag även erfarna proffs gör

På en iPhone, gå till Inställningar > Mobil > SIM-PIN. På en iPad, gå till Inställningar > Mobildata > SIM-PIN. Ange sedan din befintliga PIN-kod för att bekräfta, så aktiveras SIM-låset.

3. Andra säkerhetstips

Som alltid bör du använda starka och individuellt genererade lösenord. Återanvänd inte gamla lösenord och använd inte samma lösenord på flera konton.

Se också till att dina svar på frågor om lösenordsåterställning inte är offentligt tillgängliga — som din mammas flicknamn.

Skydda din enhet från SIM-attacker

Attacker på mobila enheter blir allt mer sofistikerade. Det finns skydd mot den här typen av attacker, som att hålla din personliga information hemlig och ställa in ett SIM-kortlås.

Som sagt, telefoner blir säkrare än de brukade vara, och du kan alltid kontrollera om din telefon har blivit hackad. Använd säkerhetsfunktionerna till ditt förfogande för att bättre skydda dig mot skadlig aktivitet.

Om författaren

Georgina Torbet (87 artiklar publicerade)

Georgina är en vetenskaps- och teknikskribent som bor i Berlin och har en doktorsexamen i psykologi. När hon inte skriver brukar hon hittas pysslar med sin dator eller cyklar, och du kan se mer av hennes skrivande på georginatorbet.com.

Mer från Georgina Torbet

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera