PDA

Ver la Versión Completa : Expuestos al SIM swapping: hora de subir el listón de seguridad al conceder duplicados de tarjeta


jorge_kai
12/12/21, 12:04:53
Expuestos al SIM swapping: hora de subir el listón de seguridad al conceder duplicados de tarjeta

https://static.htcmania.com/1366_2000-12122021-23799-htcmania.webp

Leemos en
"La digitalización, el avance tecnológico y el paso de los años en general han ido configurando un escenario en el que nuestro teléfono móvil es la identificación última para que multitud de servicios confirmen que somos quienes decimos ser. El DNI electrónico lleva con nosotros desde 2006 y sigue sin ser nada parecido a algo sencillo y universal con lo que identificarnos digitalmente. Hasta tenemos el servicio CL@VE para identificarnos con nuestro smartphone. A falta de tarjeta, bueno es el móvil. Este escenario, bastante cómodo y conveniente, tiene un lado perverso: dejarnos en manos del móvil hace que cualquiera que tome su control puede hacerse pasar por nosotros. Y no hace falta que sea físicamente, basta con tener una SIM asociada a nuestro número. Y ese es posiblemente el eslabón más débil de la cadena. Donde entra el SIM swapping."

fuente:

jorge_kai
12/12/21, 12:05:07
https://www.xataka.com/seguridad/expuestos-al-sim-swapping-hora-subir-liston-seguridad-al-conceder-duplicados-tarjeta

https://www.xataka.com/seguridad/expuestos-al-sim-swapping-hora-subir-liston-seguridad-al-conceder-duplicados-tarjeta

cuatrilenio
12/12/21, 16:17:24
Con lo sencillo que es que la SIM se envíe inactiva por carta certificada a su domicilio y que el cliente entre en su cuenta y la active, junto con algún código que le llegue por mail.

sdrawecw
12/12/21, 19:45:56
Con lo sencillo que es que la SIM se envíe inactiva por carta certificada a su domicilio y que el cliente entre en su cuenta y la active, junto con algún código que le llegue por mail.

Mismo problema, si alguien tiene acceso a tu e-mail. Lo mejor sería activarla con tu DNIe creo

jav1er
12/12/21, 21:07:19
...

cuatrilenio
15/12/21, 09:29:04
Mismo problema, si alguien tiene acceso a tu e-mail. Lo mejor sería activarla con tu DNIe creo

¿Lo de entregar en mano y en su casa no es seguridad suficiente para ti?

xmigoll
15/12/21, 10:25:09
A día de hoy, lamentablemente, seguridad y comodidad no van dados de la mano.
Al hilo de la noticia. Esta semana una de las operadoras más importantes del país -no voy a decir nombres- ha sufrido un ataque parecido a este.
Los amigos de lo ajeno, con el DNI, nombre y apellidos del titular de una línea móvil, como en tienda no se puede hacer este cambio primero, porque no va a coincidir la foto con el susodicho sinvergüenza de turno y después, porque no se lo permite el sistema, han 3stado llamando a atención al cliente para pedir un cambio de correo electrónico de contacto para pedir que el QR que sirve para activar la e-sim, les llegara al nuevo correo y así poder tomar el control del número.
Y aquí la crítica. Muchos cliente de telefonía cuando llaman a atención al cliente, a averías y otros servicios que proporcionan las operadoras, se quejan amargamente que les hagan preguntas sobre sus datos. Se quejan, se hacen los remolones e incluso llegan al insulto sin entender, estos mastuerzos, que todo esto es por su seguridad. No porque al operador de turno le apetezca tocar los testículos al cliente.