Wat kunnen hackers doen met uw mobiele nummer?
Afbeelding door Gerd Altmann 

Het persoonlijke telefoonnummer van Boris Johnson is al 15 jaar openbaar beschikbaar op internet, het is onthuld. Het nummer staat onderaan een persbericht uit 2006 en is naar verluidt online toegankelijk vanaf het moment dat de premier schaduwminister van hoger onderwijs was tot aan zijn opkomst tot nummer 10.

Het feit dat een dergelijk hoogwaardig mobiel nummer al zo lang publiekelijk beschikbaar is, roept bezorgdheid op over de cyberbeveiliging. Als vijandige staten toegang hadden tot het nummer, hadden ze het mogelijk kunnen gebruiken om de premier te bespioneren. Dat zou een ernstig veiligheidsrisico naar het VK.

Hackers en cybercriminelen hechten veel waarde aan onze gsm-nummers - waarmee ze met weinig moeite veel schade kunnen aanrichten. Hoewel er momenteel geen bewijs is dat de gegevens en communicatie van Boris Johnson in gevaar zijn gebracht, verhoogt het feit dat uw mobiele telefoonnummer gratis beschikbaar is, uw kwetsbaarheid voor cyberaanvallen.

verpersoonlijking

Een van die cyberaanvallen is de "JA ruilen”- een veel voorkomende techniek die moeilijk te stoppen is. Het wordt meestal door hackers gebruikt om het blootgestelde telefoonnummer van een hoogstaand persoon te misbruiken.

Met sim-swaps bellen hackers de mobiele-telefoonprovider van het slachtoffer, doen zich voor als ze en vragen: "poort uit”Het telefoonnummer naar een andere provider of een nieuwe simkaart. Ze kunnen andere openbaar beschikbare informatie gebruiken, zoals de geboortedatum en het adres van het slachtoffer, om een ​​overtuigendere zaak te maken.


innerlijk abonneren grafisch


Na voltooiing van de overdracht wordt het telefoonnummer geactiveerd op de simkaart van de aanvaller en kan de hacker berichten verzenden en ontvangen en bellen alsof hij het slachtoffer is.

Telefoonbedrijven zijn zich al jaren bewust van dit probleem, maar de enige routinematige oplossing die ze hebben bedacht, is het aanbieden van pincodes die een telefooneigenaar moet opgeven om van apparaat te wisselen. Zelfs deze maatregel is ondoeltreffend gebleken. Hackers kunnen de codes krijgen door bijvoorbeeld medewerkers van het telefoonbedrijf om te kopen.

Toegang tot

Zodra hackers controle hebben over een telefoonnummer, hebben ze toegang tot hun online profielen - op Facebook, Twitter, Gmail en WhatsApp - die meestal allemaal zijn gekoppeld aan het mobiele nummer. Het enige wat ze hoeven te doen is de socialmediabedrijven vragen om een ​​tijdelijke inlogcode via sms naar de telefoon van het slachtoffer te sturen.

Dit zou het geval zijn Twitter CEO Jack Dorsey, wiens simkaart voor mobiele telefoons ertoe leidde dat hackers aanstootgevende berichten plaatsten aan miljoenen van zijn volgers. Andere waardevolle individuen zijn ook het slachtoffer geworden van dit soort aanvallen, waaronder de actrice Jessica Alba, en online persoonlijkheden zoals Shane Dawson en Amanda Cerny.

Afgezien van het plaatsen van aanstootgevende berichten, is gemeld dat hackers de accounts gebruiken om te spammen, identiteiten te stelen, toegang te krijgen tot privécommunicatie, cryptocurrency te stelen en met opzet mobiele telefoongegevens te verwijderen.

Toezicht

Hackers kunnen ook een andere, nog eenvoudigere methode gebruiken om een ​​telefoon aan te vallen, hoewel sommige geavanceerde spyware is nodig om de aanval vast te houden. Hackers die gewapend zijn met iemands telefoonnummer kunnen hen een sms sturen met een hyperlink erin. Als erop wordt geklikt, kan spyware de telefoon infiltreren en veel van de gegevens in gevaar brengen.

Het lijkt erop dat deze methode in 2020 is gebruikt om de telefoon van Jeff Bezos te infiltreren en te bespioneren, nadat uit rapporten bleek dat het 'zeer waarschijnlijk' was dat een sms gestuurd door Mohammed bin Salman, de kroonprins van Saoedi-Arabië, bezorgde de spyware op de telefoon van Bezos. Vergelijkbare spyware is gebruikt om de telefoons van journalisten en mensenrechtenactivisten.

Het is mogelijk dat de mobiele telefoon van Boris Johnson nooit is gehackt, ondanks de 15 jaar dat zijn nummer gratis online beschikbaar was. Aangezien echter misbruik kan worden gemaakt van de blootgestelde telefoonnummers van waardevolle personen door criminelen of hackers uit vijandige staten, moeten er strenge nieuwe veiligheidsmaatregelen worden genomen om te voorkomen dat een dergelijk toezicht opnieuw plaatsvindt.The Conversation

Over de auteur

Edward Ape, hoofdacademisch informatica, Bournemouth University

Dit artikel is opnieuw gepubliceerd vanaf The Conversation onder een Creative Commons-licentie. Lees de originele artikel.