Hva kan hackere gjøre med mobilnummeret ditt?
Bilde av Gerd Altmann 

Boris Johnsons personlige telefonnummer har vært offentlig tilgjengelig på internett i 15 år, det er blitt avslørt. Nummeret er oppført nederst i en 2006-pressemelding, og har angivelig vært tilgjengelig på nettet fra den gang statsministeren var skygge minister for høyere utdanning til hans oppgang til nummer 10.

At et så høyt verdifullt mobilnummer har vært offentlig tilgjengelig så lenge, har gitt cybersikkerhetsproblemer. Hvis fiendtlige stater hadde tilgang til nummeret, er det mulig at de kunne ha brukt det til å spionere på statsministeren. Det ville utgjøre en alvorlig sikkerhetsrisiko til Storbritannia.

Hackere og nettkriminelle setter en høy premie på våre mobilnumre - som de kan gjøre mye skade med veldig lite anstrengelse. Selv om det for øyeblikket ikke er bevis for at Boris Johnsons data og kommunikasjon er kompromittert, vil det å ha mobiltelefonnummeret ditt fritt tilgjengelig øke din sårbarhet for nettangrep.

etterligning

Et slikt nettangrep er “JA bytte”- en veldig vanlig teknikk som er vanskelig å stoppe. Det brukes vanligvis av hackere for å utnytte et høyt verdsatt persons eksponerte telefonnummer.

SIM-bytter ser hackere ringe offerets mobiltelefonleverandør, utgi seg for dem og ber om å “port-ut”Telefonnummeret til en annen operatør eller et nytt SIM-kort. De kan bruke annen offentlig tilgjengelig informasjon - som offerets fødselsdato og adresse - for å gjøre en mer overbevisende sak.


innerself abonnere grafikk


Når porten er fullført, aktiveres telefonnummeret på angriperens SIM-kort, og hackeren kan sende og motta meldinger og ringe som om de var offeret.

Telefonselskaper har vært klar over dette problemet i årevis, men den eneste rutineløsningen de har kommet på er å tilby PIN-koder som en telefoneier må oppgi for å bytte enhet. Selv dette tiltaket har vist seg å være ineffektivt. Hackere kan få kodene ved å bestikke telefonselskapets ansatte, for eksempel.

Adgang

Når hackere får kontroll over et telefonnummer, kan de få tilgang til sine online profiler - på Facebook, Twitter, Gmail og WhatsApp - som alle vanligvis er knyttet til mobilnummeret. Alt de trenger å gjøre er å be selskapene på sosiale medier om å sende en midlertidig påloggingskode, via tekstmelding, til offerets telefon.

Dette ble rapportert å være tilfelle for Twitter CEO Jack Dorsey, hvis SIM-bytte av mobiltelefon resulterte i at hackere la ut støtende meldinger til millioner av hans følgere. Andre høytverdige individer har også blitt offer for slike angrep, inkludert skuespilleren Jessica Alba, og online personligheter som shane dawson og Amanda cerny.

Bortsett fra å legge ut støtende meldinger, har hackere blitt rapportert å bruke kontoene til spam, stjele identiteter, få tilgang til privat kommunikasjon, stjele kryptovaluta og slette mobiltelefondata skadelig.

Overvåkning

Hackere kan også bruke en annen enda enklere metode for å angripe en telefon - selv om noen avansert spionprogramvare er nødvendig for å få angrepet til å holde seg fast. Hackere bevæpnet med noens telefonnummer kan sende dem en tekstmelding med en hyperkobling i den. Hvis du klikker på den, lar linken spyware infiltrere i telefonen, noe som kompromitterer mye av dataene.

Det ser ut til at denne metoden ble brukt til å infiltrere og spionere på Jeff Bezos 'telefon i 2020, etter at rapporter syntes at det var "svært sannsynlig" at en tekst sendt fra Mohammed bin Salman, kronprinsen i Saudi-Arabia, leverte spionprogrammet til Bezos 'telefon. Lignende spyware har blitt brukt til å overvåke telefonene til journalister og menneskerettighetsaktivister.

Det er mulig at Boris Johnsons mobiltelefon aldri har blitt hacket, til tross for de 15 årene hans nummer var fritt tilgjengelig online. Imidlertid, siden de eksponerte telefonnumrene til høytverdige individer kan utnyttes av kriminelle eller hackere fra fiendtlige stater, bør det innføres stramme nye sikkerhetstiltak for å unngå at en slik tilsyn skjer igjen.Den Conversation

Om forfatteren

Edward Apeh, Rektor i databehandling, Bournemouth University

Denne artikkelen er publisert fra Den Conversation under en Creative Commons-lisens. Les opprinnelige artikkelen.