ГлавнаяО насНовостиСтатьиРешенияКонтакты
Украинский интегратор защиты персональных данных

Как защитить вашу SIM-карту, если она является ключом к вашему WhatsApp

Защита SIM-карты

Наконец-то в ваших руках новенький смартфон. Будь то Nexus, iPhone или BQ, мы уверены, что одним из первых действий, которые Вы захотите сделать, – это скачать WhatsApp. Вы настолько сосредоточены на установке приложения, что еще не перестали думать о последствиях идентификации в WhatsApp, которая выполняется с помощью вашей SIM-карты.

В социальных сетях вы создали новый профиль с номером пользователя и паролем, но в службе обмена мгновенными сообщениями преимущественно (уже свыше 700 миллионов пользователей) вы идентифицируете себя исключительно по номеру вашего мобильного телефона. После того как вы подключили ваш номер к WhatsApp, приложение связано с терминалом независимо от того, стоит внутри SIM-карта или нет.

Наш номер телефона – это также способ нашей идентификации в других сервисах, которые мы используем ежедневно, например, электронная почта. Gmail позволяет вам добавить номер телефона в ваш аккаунт для его защиты, так что если кто-то перехватит ваш пароль или вы его забудете, вы сможете его себе получить на данный номер телефона. Веб-страница поддержки Google объясняет, что привязка вашего номера телефона безопаснее, чем указание альтернативного адреса электронной почты или вопроса безопасности, потому что ваш номер телефона – это то, что вы имеете в физическом виде благодаря вашей SIM-карте.

Безопасность вашего телефона начинается с этой карты. Именно поэтому эксперты безопасности рекомендуют предпринимать профилактические меры, чтобы исключить ситуации, когда кто-то сможет шпионить за вашими разговорами в WhatsApp, если ваша SIM-карта будет скопирована или кто-то сможет временно заполучить ее.

Как защитить вашу SIM-карту, если она является ключом к вашему WhatsApp:

    Храните ваши коды PIN и PUK в безопасном месте: некоторые люди имеют дурную привычку писать их на бумажке и хранить в кошельке. Если вы оставите свои личные вещи без присмотра на несколько минут, кто-нибудь сможет поставить вашу SIM-карту в свой телефон, ввести PIN-код, который он заполучил ранее, и затем шпионить за вашими разговорами до бесконечности. Если этот человек будет внимателен и потом все вернет на свои места так, как это было, но вы никогда не поймете, что произошло.

    Другая возможность заключается в том, что кто-то копирует вашу SIM-карту и с этого момента может быть вашим олицетворением. И хотя данный процесс достаточно сложен для современных SIM-карт, если вы – один из тех, кто режет свою карту для ее адаптации под новые терминалы, все равно существуют способы осуществления атак и клонирования информации, хранящейся на карте.

    Третий способ (и наиболее вероятный) заключается в том, что киберпреступник будет держать информацию на вашей карте, так называемая атака SIM Swapping Attack. SIM Swap – это процесс, посредством которого пользователь может передавать номер телефона в другую компанию. Киберпреступник может произвести фишинговую атаку или кражу личных данных, получив всю информацию по SIM-карте. Такой тип атаки издавна используется для получения доступа к банковским счетам: преступник умудряется заменить ваш номер телефона и начинает получать все уведомления и звонки из вашего банка, включая те, в которых ваш банк отправляет вам конфиденциальную информацию о вашем аккаунте, например, для подтверждения транзакции.

    Если вы потеряли свой телефон или его украли, а у вас есть привязанный к нему аккаунт WhatsApp, мы рекомендуем вам привязать ваш номер к другому телефону как можно быстрее, потому что если украденный терминал спросит тест на подтверждение, то преступник не сможет его выполнить. Чтобы никто не смог читать ваши разговоры, если телефон попал в чужие руки, вы можете деактивировать аккаунт здесь. Вам всего лишь необходимо отправить письмо в службу поддержки, которая деактивирует аккаунт на срок до 30 дней, по истечению которого вы сможете принять решение, либо активировать его снова, либо удалить его. Конечно, процесс обработки вашего запроса в WhatsApp и отключения вашего аккаунта может занять несколько дней – в течение этого срока ваш аккаунт не будет защищен.

Итак, теперь вы знаете, что ваша SIM-карта может быть потенциально интересна для реальных и виртуальных преступников, так что теперь недостаточно держать телефон всегда в кармане, чтобы быть спокойным: вам необходимо начать защищать вашу карту внутри как можно быстрее.


CNews (09.06.2015 в 11:25) | вверх страницы | к списку статей

Общие вопросы:

Что такое защита персональных данных?
Для чего это необходимо?
Если не выполнять требования Закона?
Типовые нарушения
Какие риски неисполнения требований законодательства?
Сколько потребуется времени и средств?
Что необходимо делать?
Кому доверить внедрение защиты персональных данных?
ГлавнаяО насНовостиСтатьиРешенияКонтакты
Контактная информация
© 2003-2015 ООО "Ди Эй Кей продакшн"