Ano ang Magagawa ng Mga Hacker Sa Iyong Numero ng Mobile?
Imahe sa pamamagitan ng Gerd Altmann 

Ang personal na numero ng telepono ni Boris Johnson ay magagamit sa publiko sa internet sa loob ng 15 taon, nahayag na. Nakalista sa ilalim ng isang pahayag sa 2006, ang bilang ay nai-access na online online mula noong panahong ang punong ministro ay anino ng mas mataas na edukasyon sa pamamagitan ng pag-angat sa Numero 10.

Na ang nasabing isang mataas na halaga na numero ng mobile ay magagamit ng publiko nang mahabang panahon ay nagpataas ng mga alalahanin sa cybersecurity. Kung ang mga estado ng pagalit ay may access sa numero, posible na magagamit nila ito upang maniktik sa punong ministro. Iyon ay magpose a malubhang panganib sa seguridad sa UK.

Ang mga hacker at cybercriminals ay naglalagay ng isang mataas na premium sa aming mga numero ng mobile phone - kung saan makakagawa sila ng maraming pinsala sa kaunting pagsisikap. Habang kasalukuyang walang katibayan na ang data at komunikasyon ni Boris Johnson ay nakompromiso, ang pagkakaroon ng numero ng iyong mobile phone na malayang magagamit na makabuluhang nagdaragdag sa iyong kahinaan sa cyber-atake.

Pagpapanggap

Ang isang tulad ng cyber-atake ay ang "Pagpalit ng SIM”- isang pangkaraniwang pamamaraan na mahirap ihinto. Karaniwan itong ginagamit ng mga hacker upang pagsamantalahan ang nakalantad na numero ng telepono ng isang indibidwal na may mataas na halaga.

Ipinagpalit ng SIM ang mga hacker na tumawag sa mobile phone provider ng biktima, ginagaya ang mga ito at humihiling sa “port-out”Ang numero ng telepono sa ibang carrier o isang bagong SIM card. Maaari silang gumamit ng ibang magagamit na impormasyon sa publiko - tulad ng petsa ng kapanganakan ng biktima at kanilang address - upang makagawa ng isang mas nakakumbinsi na kaso.


innerself subscribe graphic


Sa pagkumpleto ng port-out, ang numero ng telepono ay aktibo sa SIM card ng magsasalakay, at ang hacker ay maaaring magpadala at tumanggap ng mga mensahe at tumawag na parang sila ang biktima.

Ang mga kumpanya ng telepono ay may kamalayan sa problemang ito sa loob ng maraming taon, ngunit ang nag-iisang karaniwang solusyon na nalaman nila ay ang pag-aalok ng mga PIN code na dapat ibigay ng isang may-ari ng telepono upang lumipat ng mga aparato. Kahit na ang panukalang ito ay napatunayan na hindi epektibo. Maaaring makuha ng mga hacker ang mga code sa pamamagitan ng pagsuhol sa mga empleyado ng kumpanya ng telepono, halimbawa.

daan

Sa sandaling makontrol ng mga hacker ang isang numero ng telepono, mai-access nila ang kanilang mga online profile - sa Facebook, Twitter, Gmail at WhatsApp - na lahat ay karaniwang naka-link sa mobile number. Ang kailangan lang nilang gawin ay hilingin sa mga kumpanya ng social media na magpadala ng isang pansamantalang login code, sa pamamagitan ng text message, sa telepono ng biktima.

Ito ay naiulat na ang kaso para sa Ang CEO ng Twitter na si Jack Dorsey, na ang pagpapalit ng mobile phone SIM ay nagresulta sa mga hacker na nag-post ng mga nakakasakit na mensahe sa milyon-milyong mga tagasunod niya. Ang iba pang mga taong may mataas na halaga ay nabiktima din ng ganitong mga uri ng pag-atake, kasama na ang aktres Jessica Alba, at mga personalidad sa online tulad ng Shane Dawson at Amanda cerny.

Bukod sa pag-post ng mga nakakasakit na mensahe, ang mga hacker ay naiulat na ginagamit ang mga account sa pag-spam, pagnanakaw ng mga pagkakakilanlan, pag-access sa mga pribadong komunikasyon, pagnanakaw ng cryptocurrency, at malisyosong pagtanggal ng data ng mobile phone.

Surveillance

Maaari ring gumamit ang mga hacker ng isa pang mas simpleng pamamaraan upang atake sa isang telepono - kahit na ilan advanced spyware ay kinakailangan upang gawin ang pag-atake stick. Ang mga hacker na armado ng numero ng telepono ng isang tao ay maaaring magpadala sa kanila ng isang text message na may isang hyperlink sa loob nito. Kung na-click, pinapayagan ng link ang spyware na lumusot sa telepono, na ikinokompromiso ang karamihan ng data nito.

Lumilitaw na ang pamamaraang ito ay ginamit upang makalusot at maniktik sa telepono ni Jeff Bezos noong 2020, matapos na makita ng mga ulat na ito ay "lubos na maaaring mangyari" na isang text na ipinadala mula kay Mohammed bin Salman, ang prinsipe ng korona ng Saudi Arabia, naihatid ang mga spyware sa telepono ni Bezos. Ang katulad na spyware ay ginamit upang subaybayan ang mga telepono ng mamamahayag at aktibista ng karapatang pantao.

Posibleng ang mobile phone ni Boris Johnson ay hindi kailanman na-hack, sa kabila ng 15 taon na ang kanyang numero ay malayang magagamit sa online. Gayunpaman, nakikita bilang ang nakalantad na mga numero ng telepono ng mga taong may mataas na halaga na maaaring samantalahin ng mga kriminal o hacker mula sa mga estado ng pagalit, ang masikip na mga bagong hakbang sa seguridad ay dapat na mailagay upang maiwasan ang gayong pangangasiwa na maganap muli.Ang pag-uusap

Tungkol sa Ang May-akda

Edward Apeh, Punong-guro ng Akademik sa Computing, Bournemouth University

Ang artikulong ito ay muling nai-publish mula sa Ang pag-uusap sa ilalim ng lisensya ng Creative Commons. Basahin ang ang orihinal na artikulo.