Не теряйте свои SIM карты... А что будет, если потерять?
Сразу оговорюсь, в данном посте не будет призыва к действию. Я хочу привлечь внимание к проблеме информационной безопасности и продемонстрировать одну серьезную проблему.
Итак, самое "нестрашное", что моэет произойти при утере - это кража ваших аккаунтов (хотя аккаунт вашего WhatsApp можно похитить даже с помощью обычной MITM атаки). За WhatsApp, если честно, не так стремно, дата все равно хранится в облаке, либо у вас на устройстве. Насколько я помню, атака называется Session Hijacking.
А теперь предположим, что ваши паспортные данные где-либо засветились и у злоумышленника есть ваша SIM карта, на ваш паспорт. Стало быть ему нужно отыскать ваш паспорт. Ну окей. Допустим, у него есть данные вашего паспорта, он их каким-то образом сфоткал, украл и как-либо еще добыл. Что ему осталось? Он может на вашу SIM карту и ваш паспорт сделать себе QIWI аккаунт.
В Qiwi необязательно отправлять кучи доков, нужна лишь SIM карта, которая оформлена на чей-то паспорт и, собственно, паспортные данные.
Дальше вы понимаете сами. Так злоумышленник повышает себе статус с минимального до основного, а может и до профессионального.
Поэтому, ребятки, будьте осторожными?
Сразу оговорюсь, в данном посте не будет призыва к действию. Я хочу привлечь внимание к проблеме информационной безопасности и продемонстрировать одну серьезную проблему.
Итак, самое "нестрашное", что моэет произойти при утере - это кража ваших аккаунтов (хотя аккаунт вашего WhatsApp можно похитить даже с помощью обычной MITM атаки). За WhatsApp, если честно, не так стремно, дата все равно хранится в облаке, либо у вас на устройстве. Насколько я помню, атака называется Session Hijacking.
А теперь предположим, что ваши паспортные данные где-либо засветились и у злоумышленника есть ваша SIM карта, на ваш паспорт. Стало быть ему нужно отыскать ваш паспорт. Ну окей. Допустим, у него есть данные вашего паспорта, он их каким-то образом сфоткал, украл и как-либо еще добыл. Что ему осталось? Он может на вашу SIM карту и ваш паспорт сделать себе QIWI аккаунт.
В Qiwi необязательно отправлять кучи доков, нужна лишь SIM карта, которая оформлена на чей-то паспорт и, собственно, паспортные данные.
Дальше вы понимаете сами. Так злоумышленник повышает себе статус с минимального до основного, а может и до профессионального.
Поэтому, ребятки, будьте осторожными?