Broken Authentication – Atacuri SIM swapping cresc masiv

Ce s-a întâmplat?
Hackerii reușesc să fure numere de telefon și să le transfere pe alte cartele SIM. Asta se numește ‘SIM swapping’. Practic, se dau drept tine și conving compania de telefonie să le dea controlul asupra numărului tău. Astfel, pot primi codurile de acces din mesajele SMS (cum ar fi cele de autentificare în bancă sau pe rețele sociale).

Semne că ești afectat:
Lipsa semnalului pe telefonul tău, primirea de notificări suspecte sau imposibilitatea de a te conecta în conturi obișnuite.

Ce trebuie să faci:
Dacă bănuiești că ai fost victima, sună imediat la operatorul tău de telefonie și schimbă parolele conturilor tale principale. Activează autentificarea cu aplicație, nu doar prin SMS. Pe viitor, setează o parolă pentru contul tău de la operatorul de telefonie – astfel, doar tu o poți schimba.

Clasificare tehnică:
Vulnerabilitatea implicată este numită ‘Broken Authentication’ – adică procedurile de verificare a identității (cine ești tu) sunt slabe sau ușor de păcălit. În acest caz, operatorii de telefonie au fost păcăliți de atacatori care au oferit informații ce păreau credibile, reușind să obțină controlul asupra numerelor de telefon.


Comments

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *