• РЕГИСТРАЦИЯ

Купил sim-карту - зашел в чужие переписки: Почему при смене номера телефона россияне получают доступ к аккаунтам прошлых владельцев

2 904
Важно задуматься о безопасности заранее, не дожидаться момента, когда доступа к SIM-карте и конкретному номеру уже не будет Shutterstock

Мы все под колпаком! Раньше это была просто фраза из фильма, теперь у меня есть опасения, что многие наши тайны, контакты и личная переписка действительно могут стать секретом Полишинеля. Произошло вот что: одному из домочадцев понадобился еще один номер телефона, купили SIM-карту у одного из известных операторов связи. Далее стандартная процедура регистрации в мессенджерах. Telegram предлагает: “Введите номер телефона”, на него приходит код, вводишь цифры и волшебным образом открывается не новый чистый аккаунт, а… аккаунт прежнего владельца номера. В нашем случае это был гость с юга по имени Хамидулло. Вероятно, это был молодой человек - на аватарке установлено фото кучерявого мальчика лет трех с огромными, как блюдца, удивленными глазами. Молодые родители часто выставляют снимок своего маленького сокровища - это греет душу. Особенно, когда ты вдалеке от этого сокровища. При этом и в телефоне и в Telegram доступны все контакты и переписки старого владельца SIM-карты (Хамидулло, не переживай, мы ничего не читали - Авт). Залезаю в интернет - наша история далеко не уникальна, другие пользователи описывают аналогичные, не менее впечатляющие ситуации. И удивляются: значит, если я решу поменять SIM-карту, то новый владелец тоже сможет получить доступ к моей переписке?

Кто виноват и что делать? Разобраться в этой ситуации я решил с помощью экспертов по кибербезопасности.

1. Чья это вина: оператор связи плохо “зачистил” SIM-карту или это дыра в безопасности мессенджеров?

- Перевыпуском SIM-карт занимаются операторы связи, - говорит Дмитрий Галов, руководитель Kaspersky GReAT в России. - Почему старые номера используются повторно в общем-то понятно - номерной фонд не бесконечен. Некоторые номера могли сменить уже несколько владельцев. У операторов есть внутренние правила сколько номер должен «отлежаться» после того, как от него отказался владелец. В зависимости от оператора это может разный срок. То есть если вы сегодня отказались от номера, то завтра он в продажу попасть не должен. Считается, что за это время пользователь либо привяжет свои аккаунты к новому номеру телефона, либо они будут заблокированы самим сервисом, как неиспользуемые. Такой период неактивности – по сути основной инструмент, который используют операторы, ведь они не знают, какими сервисами вы пользуетесь.

- Что касается сервисов, то проблема в том, что в какой-то период времени они стали использовать двухфакторную идентификацию, в виде sms-уведомлений, которая на самом деле двухфакторной не является, - объясняет Игорь Бедеров, генеральный директор компании «Интернет-Розыск».

- Что вы имеете в виду?

- Когда мы не регистрируемся заново, а восстанавливаем доступ, то просто получаем на телефон (который сервис распознает, как принадлежащий старому владельцу) код подтверждения, не зная оригинальный пароль от сервиса. То есть в sms-авторизации у нас отсутствует второй фактор. Поэтому sms-восстановление не дает двухфакторной защиты, отсюда возникает главный риск - возможность доступа к данным, переписки и личным аккаунтам человека, который ранее этим номером телефона владел. Пользуясь этой уязвимость, люди - кто случайно, а кто и целенаправленно - начали получать несанкционированный доступ к чужим аккаунтам.

Перевыпуском SIM-карт занимаются операторы связи Shutterstock

2. Ходят страшные слухи, что мошенники специально покупают б/у номера в надежде выудить конфиденциальную информации и использовать либо для шантажа, либо для взлома банковских приложений. Действительно ли такая практика распространена?

- Теоретически злоумышленники могут покупать SIM-карты и пытаться авторизоваться по номеру телефона в аккаунты других людей, - говорит Дмитрий Галов. – Но ограничений здесь очень много, например с банковским приложением так сделать не получится. Мошенникам должно очень сильно повезти: им должна попасть в руки SIM-карта человека, который не заботился о своей безопасности, у этого человека должен быть зарегистрирован аккаунт в сервисе, который интересует злоумышленников и так далее. В итоге: может ли существовать такой сценарий? Потенциально да. Будет ли он массовым? Нет. Надо добавить, что операторы такую деятельность со своей стороны пресекают. Контроль постоянно ужесточается, например уже невозможно встретить людей, которые в переходах продают SIM-карты с рук. При покупке SIM-карты абонент обязан предъявить паспорт, таким образом оператор может контролировать, кто покупает SIM-карты и в каком количестве. К тому же сейчас пользователь может оформить ограниченное число SIM-карт.

3. Не только Telegram и WhatsApp, но и другие сервисы привязаны к номеру телефона. Госуслуги, например. Какого чувствительного ущерба стоит опасаться здесь?

- Учетная запись в сервисах, где телефон используется в качестве авторизации и не настроена двухфакторная идентификация, может быть потенциально скомпрометирован злоумышленниками, - считает Дмитрий Галов. – Пользователям важно понять, в каких сервисах у них хранятся секретные данные. Многие компании, к счастью, при авторизации просят пользователей пройти верификацию, например даже сфотографироваться или сделать селфи – в частности, каршеринг. Но есть организации, которые такими мерами предосторожности пренебрегают.

- Помимо всего прочего, риск еще и в том, что многочисленные

банковские, кредитные, платежные сервисы тоже привязываются к номеру телефона, - говорит Игорь Бедеров. - И если вы покупаете SIM-карту, которой пользовался должник или злостный неплательщик по кредитам, то получаете все прелести общения с представителями коллекторских агентств. Учитывая, что мы сейчас все SIM-карты жестко привязываем через Госуслуги, то хотелось бы эту проблему как-то решить, чтобы не осложнять жизнь легальным и законопослушным обладателям телефонных номеров. Но она до сих пор не решена.

4. Если пользователь решил поменять номер, какие “гигиенические” процедуры можно провести, чтобы обезопасить себя?

- Важно задуматься о безопасности заранее, не дожидаться момента, когда доступа к SIM-карте и конкретному номеру уже не будет, - объясняет Дмитрий Галов. - Главное правило –использовать двухфакторную аутентификацию. Установить ее можно в настройках сервисов – на сайте или в приложении. В России во всех популярных сервисах такая возможность есть, нельзя ей пренебрегать. Если пользователь отказывается от номера, ему следует сначала подумать, где этот номер используется и написать в техподдержку сервиса о смене номера или указать это в настройках. Многие приложения сами время от времени устраивают эту проверку, тогда человек получаете уведомление с вопросом «является ли такой-то номер телефона вашим?». Важные сервисы предоставляют возможность смены номера. Это делается абсолютно безболезненно. Когда вы привязали аккаунты к новому номеру, зайти в них со старого уже невозможно. К тому же не лишним будет сообщить о смене номера своим друзьям, коллегам, близким, тем с кем вы контактируете.

- А я хочу напомнить, что с этого года появляется риск уголовной ответственности за передачу личных аккаунтов третьим лицам, если они были использованы в противоправных действиях, - обращает внимание Игорь Бедеров. - Это и мессенджеры и социальные сети и электронная почта.

- То есть если ты покупаешь SIM-карту, а к ней привязаны данные прежнего владельца, то попадаешь под проблемы с законом?

- По факту, следуя букве закона, вас можно обвинить в том, что вы получили несанкционированный доступ к персональным данным. А если новый пользователь при помощи этих аккаунтов стал совершать преступления - распространять вирусы или применять мошеннические схемы - то к ответственности может быть привлечен и владелец аккаунта. Который к этому вообще никакого отношения не имеет. Например, он когда-то зарегистрировал на эту карту аккаунт и потом ее утратил и пользовался сервисом не зная, что он еще привязан к этому номеру.

5. Что делать, если вам попала SIM-карта, к которой привязаны данные прежнего владельца?

Во-первых, если случайно открылся доступ к чужому аккаунту - не надо в него заходить.

Во-вторых, необходимо обратиться в техническую поддержку сервиса (например, Telegram или ВКонтакте) и попросить отвязать чужой аккаунт от своего номера. В качестве подтверждения законных прав на SIM-карту верифицируйте ее через Госуслуги, предоставьте договор с оператором связи. Далее просто следуйте указаниями сотрудников техподдержки. Вам должны предоставить новый аккаунт.

В-третьих, стоит связаться с оператором связи. Они могут перевести вас на новый номер, если тот, который вы купили, является источником нерешаемых проблем.

P.S.

Эксперты считают: чтобы решить проблему с бэушными SIM-картами необходимо повсеместное внедрение полноценной двухфакторной идентификации. Либо через доверенное приложение (банковское, Госуслуги или приложение Аутентификатор генерирующее уникальный код на каждую вашу авторизацию), через внешний портал или МФЦ. Потому что sms-оповещение не является достаточно надежным и безопасным способом идентификации пользователей.

Автор: Ярослав КОРОБАТОВ

Источник

    Биби тянет Трампа на шпагат

    На этой неделе в информационном пространстве на все шекели выступил Израиль. В момент, когда уже почти было заключено новое соглашение по ядерной программе Ирана, он устроил кровавую провокацию с ...

    Спор.

    Financial Times, Великобритания. Россия ударила по украинскому офису "Боинга". Вой поднялся на весь Киев
    • pretty
    • Сегодня 06:08
    • В топе

    В результате российского авиаудара по столице Украины пострадало здание компании "Боинг" в Киеве, пишет FT. Украинцы спешат пожаловаться Трампу, но не скрывают: американское предприятие занималось в К...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев
    :bowtie: :smile: :laughing: :blush: :smiley: :relaxed: :smirk: :heart_eyes: :kissing_heart: :kissing_closed_eyes: :flushed: :relieved: :satisfied: :grin: :wink: :stuck_out_tongue_winking_eye: :stuck_out_tongue_closed_eyes: :grinning: :kissing: :kissing_smiling_eyes: :stuck_out_tongue: :sleeping: :worried: :frowning: :anguished: :open_mouth: :grimacing: :confused: :hushed: :expressionless: :unamused: :sweat_smile: :sweat: :disappointed_relieved: :weary: :pensive: :disappointed: :confounded: :fearful: :cold_sweat: :persevere: :cry: :sob: :joy: :astonished: :scream: :neckbeard: :tired_face: :angry: :rage: :triumph: :sleepy: :yum: :mask: :sunglasses: :dizzy_face: :imp: :smiling_imp: :neutral_face: :no_mouth: :innocent: :alien: :yellow_heart: :blue_heart: :purple_heart: :heart: :green_heart: :broken_heart: :heartbeat: :heartpulse: :two_hearts: :revolving_hearts: :cupid: :sparkling_heart: :sparkles: :star: :star2: :dizzy: :boom: :collision: :anger: :exclamation: :question: :grey_exclamation: :grey_question: :zzz: :dash: :sweat_drops: :notes: :musical_note: :fire: :shit: :thumbsup: :thumbsup: :-1: :thumbsdown: :ok_hand: :punch: :facepunch: :fist: :v: :wave: :hand: :raised_hand: :open_hands: :point_up: :point_down: :point_left: :point_right: :raised_hands: :pray: :point_up_2: :clap: :muscle: :metal: :fu: :runner: :running: :couple: :family: :dancer: :dancers: :ok_woman: :no_good: :information_desk_person: :raising_hand: :bride_with_veil: :person_with_pouting_face: :person_frowning: :bow: :couplekiss: :couple_with_heart: :massage: :haircut: :nail_care: :boy: :girl: :woman: :man: :baby: :older_woman: :older_man: :person_with_blond_hair: :man_with_gua_pi_mao: :man_with_turban: :construction_worker: :cop: :angel: :princess: :smiley_cat: :smile_cat: :heart_eyes_cat: :kissing_cat: :smirk_cat: :scream_cat: :crying_cat_face: :joy_cat: :pouting_cat: :japanese_ogre: :japanese_goblin: :see_no_evil: :hear_no_evil: :speak_no_evil: :guardsman: :skull: :feet: :lips: :kiss: :droplet: :ear: :eyes: :nose: :tongue: :love_letter: :bust_in_silhouette: :busts_in_silhouette: :speech_balloon: :thought_balloon: :feelsgood: :finnadie: :goberserk: :godmode: :hurtrealbad: :rage1: :rage2: :rage3: :rage4: :suspect: :trollface:
    Пишите здесь

    • хм... интересно... а что по этому поводу пишет Подляка ?
      • Проблема в том, что номер телефона с некоторых пор стал способом идентификации человека.
        В этом случае, номер телефона нужно выдавать не операторам связи, а государству, например через МФЦ. А операторам связи - просто привязывать номер к симке.
        Если номер не зарегистрирован у оператора - через какое-то время он освобождается. Тогда бы все вопросы о получении конфиденциальной информации - автоматически снялись.
        sam88 Сегодня 13:13

        Туристы массово бегут из Японии: страшное предсказание о гибели начало сбываться

        Началось лето — сезон долгожданных отпусков. Вот только что-то странное творится с «японским направлением». Некоторые впечатлительные туристы отменяют свои туры на июль из-за внезапно открывшегося предсказания катастрофы. Подробнее - в материале Пятого канала, который публикуют «Известия». Его автор — Ре Тацуки. Вообще-то она художница, но прославилась ...
        2253
        sam88 Сегодня 03:28

        Паника в Тегеране? Советник Хаменеи договаривается с Россией о побеге из Ирана

        Заместитель главы администрации верховного лидера Ирана Али Хаменеи ведет переговоры с российскими чиновниками о возможности экстренной эвакуации из страны в случае дальнейшего обострения ситуации. Об этом сообщил Iran International со ссылкой на свои источники. Iranian Leader Press Office apa/Keystone Press Agency / www.globallookpress.com По информац...
        272
        sam88 Сегодня 03:24

        Приказано уничтожить. Битва за Петровское ставит точку в освобождении ЛНР

        На севере ЛНР разворачивается последняя битва за полное и окончательное освобождение Луганщины от войск киевского режима. По оценкам экспертов последним населенным пунктом, который ещё находится под контролем ВСУ является село Петровское. Сейчас российские войска берут его в «клещи» и, добив там гарнизон нацистов, могут смело говорить: «ЛНР освобождено...
        389
        sam88 Сегодня 03:17

        GE: русские пошли на хитрость — Кремль спас Фонд национального благосостояния от США

        Россия сумела спасти значительную часть своих золотовалютных резервов от конфискации Западом. Такими данными поделился американский журналист Майк Махарри. США на фоне ухудшения отношений с Россией ввели против нее многочисленные санкции и даже покусились на ее собственность в западных банках. Были заморожены значительные средства ЦБ РФ, находившиеся в ...
        324
        sam88 Сегодня 03:11

        «Ну вот и все, гады!» Трусишка Макрон кинул Зеленского — ВКС РФ разнесли ЦПР в Киеве. Путин прогнал НАТО с Украины?

        Очередной массированный удар пришелся по военным целям на Украине 15 июня, утверждают источники. Что об этом известно, по каким объектам были прилеты, где разнесли центр принятия решений, как президент Франции Эммануэль Макрон «кинул» украинского коллегу Владимира Зеленского?Что известно об ударах по целям на Украине 15 июня?После прилетов 15 июня Укра...
        1639
        sam88 Сегодня 03:03

        Глава АКРА рассказал, сколько продлится период снижения ключевой ставки ЦБ

        Период снижения ключевой ставки, который Банк России начал в июне, продлится полтора года, если не будет форс-мажоров, до тех пор, пока размер "ключа" не достигнет 7%, рассказал в интервью РИА Новости в преддверии ПМЭФ генеральный директор АКРА Владимир Гусаков."Снижение ключевой ставки, которое началось в июне, в отсутствие форс-мажоров продолжится на...
        296
        sam88 Сегодня 02:59

        Сливают в бездонную дыру. Пушков рассказал, как европейское финансирование поможет Украине

        Увеличение финансирования Украины Европой не изменит ситуацию на поле боя и обернется большими затратами для европейских стран, заявил в своем Telegram-канале сенатор Алексей Пушков. По его мнению, европейские страны вполне способны заменить США в финансировании, но это будет очень дорого и неэффективно.Может ли Европа восполнить заканчивающуюся финанс...
        235
        sam88 Сегодня 02:54

        В МИД России рассказали о требовании к Украине: оно касается западного оружия

        В МИД России заявили, что Москва потребует от Киева уничтожения ранее переданного Украине западного оружия. Виктор ГУСЕЙНОВ Москва намерена потребовать от Киева уничтожения вооружений, которые были получены Украиной от Запада. Об этом заявил заместитель министра иностранных дел РФ Александр Грушко.«Разумеется, все эти излишки должны быть уничтож...
        299
        sam88 Сегодня 02:48

        Взрывы прогремели в Киеве на фоне воздушной тревоги

        В Киеве прозвучали мощные взрывы, работают системы ПВО. Об этом сообщил украинский Telegram-канал «Новини.Live». «В Киеве слышны взрывы, работает ПВО», — написали авторы канала.Также там сообщили, что в сторону столицы Украины летят беспилотники.Перед этим в Киеве и Киевской области прозвучал сигнал воздушной тревоги. Его также объявили в Черкасской, Кир...
        371
        sam88 Сегодня 02:41

        Новый удар по Ирану. Израиль нацелился на ракеты «земля — земля»

        ВВС Израиля начали наносить удары по пусковым установкам ракет «земля — земля», сообщила пресс-служба Армии обороны Израиля (ЦАХАЛ). Там уточнили, что операция проводится в центральной части Ирана.В настоящее время ВВС атакуют установки ракет класса «земля — земля» в Центральном Иране, — говорится в заявлении.Ранее ЦАХАЛ нанесла удар по штаб-квартире М...
        345
        sam88 Вчера 18:38

        Роднина заявила, что "проблемы есть и всегда будут", успокоив россиян, что в других странах их тоже хватает

        Обратили внимание, уважаемые читатели, как много в последнее время в публичном пространстве стало Ирины Родниной.На этот раз бывшая советская фигуристка, а теперь вот депутат-единоросс в Госдуме Ирина Роднина высказалась о том, что в России проблемы есть и будут всегда."Проблемы есть и всегда будут самым главным. По ходу жизни и того, куда и как мы дви...
        320
        sam88 Вчера 18:33

        Иран имеет будущее и очень помог России и Китаю своим ответом Израилю

        Иран после мощного ответного удара по Израилю внезапно заявил о готовности к мирным переговорам по своей ядерной программе, что не является признанием поражения.Главный итог ответа Ирана — у Израиля нет ПВОИранцы ответили достойно Израилю на агрессию два дня назад и после паузы нанесли ракетные удары по центрам принятия решений в Тель-Авиве, ядерному ц...
        1714
        sam88 Вчера 15:43

        «Боже мой, что мы наделали!»: британский аналитик Меркурис рассказал о панике в Лондоне из-за России

        Великобритания осознала, что зашла слишком далеко в провокациях против России руками Украины. В Лондоне царит паника, утверждает британский аналитик Александр Меркурис.Британские спецслужбы активно содействуют СБУ и ВСУ после начала спецоперации РФ на Украине. По мнению Меркуриса, разведка МИ-6, вероятно, участвовала в планировании и реализации украинских атак по терр...
        1886
        sam88 Вчера 15:38

        Россия ломает хребет мигрантскому подполью: в МВД готовится зачистка теневого бизнеса диаспор

        Министерство внутренних дел России начало скрытую операцию, направленную на уничтожение подпольных бизнес-структур, созданных мигрантами. Об этом сообщил Telegram-канал INSIDER BLACK. Внимание общественности привлекло не только участие силовиков, но и возможное указание президента России Владимира Путина, по мнению инсайдеров, стоящего за запуском этой...
        1277
        sam88 Вчера 15:34

        Допрыгались? На СВО громыхнуло новое русское оружие. Ошеломило даже НАТО

        Россия неожиданно применила новое оружие в зоне спецоперации. Его гром встревожил и НАТО, на взрывы обратили внимание западные источники, отметили «Известия». На что способна мощная ракета и почему подземные бункеры Украины теперь в опасности? Ammar Safarjalani/Xinhua / www.globallookpress.com Украина дошутиласьПредположительно, российские войска приме...
        4093
        sam88 Вчера 15:26

        Тегеран ударил еще мощнее. "Кинжалы" разносят главный НПЗ, американского ПВО на Украине уже нет. СВОдки с фронтов

        Лебедев назвал это самым мощным ударом с начала спецоперации. Пентагон напуган ответом Ирана и созывает совет. Бортник: "Русские идут на Киев" Неофициальные новости с полей сражений и не только читайте в материале "Новороссии".Третью ночь продолжается обмен ударами между Ираном и Израилем. Если смотреть на кадры из Сети, результаты атак привели израиль...
        2321
        sam88 Вчера 09:46

        Америка встала перед Россией на колени. И все из-за рубля

        Экономист Чирков: рубль может оставаться крепким годы и десятилетия МОСКВА, 15 июн – ПРАЙМ, Светлана Медведева. Американцы назвали российский рубль самой эффективной валютой в 2025 году. По данным Bank of America, в текущем году рубль укрепился более чем на 40%. И все это несмотря на снижение цен на нефть, санкции и другие не благоприятствующие укреплен...
        492
        sam88 Вчера 07:29

        "Началась операция "Возмездие": Под ударами "сокровища" Киева. С Зеленского сняли гриф неприкосновенности?

        В ответ на террористические атаки Украины, Россия без громких слов и лишнего пафоса приступила к планомерной операции "Возмездие". Качество и количество ударов перешло на новый уровень. Подробности читайте в материале "Новороссии".Военные эксперты отмечают смену логики действий нашего командования, подчеркивая, что и фигура Владимира Зеленского больше ...
        1431
        sam88 Вчера 04:08

        Репрессии против русских опустошают Прибалтику

        Знаковое событие случилось в Латвии: столица этой страны – Рига – потеряла звание самого густонаселенного города Прибалтики. Запустение происходит не только в Риге. «Проедьтесь по маленьким городам! Промышленность разрушена, латыши целыми семьями уезжают в Ирландию и Англию!» – пишут в соцсетях сами жители Латвии. Каким образом происходящее прямо связа...
        596
        sam88 Вчера 03:56

        Пустеющая Эстония решила стать всеевропейской тюрьмой

        Крупный политический скандал разворачивается в Эстонии, а все из-за намерения правительства страны поместить в местные тюрьмы иностранных преступников. Таллин заявляет, что это даст бюджету государства доход в десятки миллионов евро. Однако внезапно всплыли некоторые детали соглашения, которые в эстонском руководстве предпочли скрыть или даже солгать.К...
        416
        Служба поддержи

        Яндекс.Метрика