Het kapen van smartphones raakt de grote tijd - Hier leest u hoe u uzelf kunt beschermen

Het was een schok in augustus toen het Twitter-account van Twitter-CEO Jack Dorsey racistische tweets begon te verzenden. Hij was natuurlijk gehackt, maar de grootste schok was misschien wel hoe gemakkelijk het was:@jack werd het slachtoffer van een simpele simkaartwissel.

SIM-hacking is niet nieuw - het is eigenlijk het kapen van mobiele telefoons - maar het is de laatste tijd veel belangrijker geworden, om een ​​hele reeks redenen. De grootste:onze smartphones zijn onze nieuwe wachtwoorden geworden, dus criminelen die de gadgets kunnen besturen, kunnen ons digitale leven beheersen.

We hebben jarenlang (terecht) consumenten naar tweefactorauthenticatie geduwd, maar zoals zo vaak gebeurt in de wereld van beveiliging, hebben we het ene probleem voor het andere ingeruild. We zijn het er allemaal over eens dat burgerservicenummers vreselijke wachtwoorden zijn, dus we zijn nu overgeschakeld naar telefoonnummers. En de gevolgen zijn nog maar net begonnen.

Iedereen die ooit zijn mobiele telefoon thuis heeft geüpgraded, weet wat een simkaartwissel is. Je vertelt je mobiele provider om je oproepen en sms'jes naar je nieuwe telefoon te sturen, waardoor de oude onbruikbaar wordt. Hierbij kan het gaan om het letterlijk omwisselen van een SIM-kaart (Subscriber Identification Module). Tegenwoordig gebeurt dit vaak via software en over-the-air updates. Makkelijk genoeg.

Het probleem doet zich voor wanneer een crimineel een mobiele provider overtuigt om uw telefoon te "upgraden" naar een telefoon die de crimineel beheert. Dat betekent dat de crimineel nu alle oproepen en sms-berichten kan onderscheppen die naar jou zijn gestuurd. Groot probleem. Als uw bank u bij het inloggen wil authenticeren met een zescijferige code, dan is daar die beveiligingsmethode. En als u de CEO van Twitter bent, kan een simkaart-swap-hack criminelen de kans geven u publiekelijk in verlegenheid te brengen.

Het zou je ook aan het denken moeten zetten:zou Twitter Jack geen behoorlijk strakke controle op zijn account hebben? Maar toch hadden criminelen er toegang toe? Kun je iemand anders bedenken met een spraakmakend account dat een aantrekkelijk doelwit zou zijn voor hackers?

Jij bent ook een sappig doelwit. Ik heb de laatste tijd veel geschreven over diefstal van Zelle en andere P2P-betaalrekeningen. Sommige slachtoffers hebben geen idee hoe het is gebeurd, waardoor ik me inbeeldde dat in sommige gevallen het verwisselen van simkaarten in het spel zou kunnen zijn. Echt elk account dat afhankelijk is van een sms-bericht om in te loggen, kan een doelwit zijn.

Als u een smartphone-eigenaar bent, zou dit u persoonlijk nerveus moeten maken. Denk aan alle dingen die criminelen zouden kunnen doen als ze toegang zouden krijgen tot uw sms-berichten.

Mobiele providers proberen dit probleem op te lossen, maar ze hebben nog lang geen goede oplossing. In de tussentijd moet je handelen om jezelf te beschermen. Ik ben erg blij dat Liz Weston hier onlangs over schreef voor Associated Press en NerdWallet. Je zou haar verhaal in de Washington Post moeten lezen, waarin een paar gedachten van mij staan.

Maar hier is mijn 'need-to-know'-informatie voor jou:

  • Ken de borden :Als je het slachtoffer bent van een sim-swap, werkt je toestel ineens niet meer. Teksten gaan niet door. Dat ziet er misschien uit alsof je net een plek hebt bereikt zonder mobiel signaal, maar je telefoon zal geen zwak signaal weergeven:het geeft geen signaal weer. Als dit gebeurt, wees dan alert. Misschien is het loos alarm. Maar nu weet je dat het misschien een teken is dat je bent gehackt. Nu is tijd van essentieel belang. Criminelen doen dit niet voor de lol, ze doen dit om geld te stelen.
  • Heb een noodplan :Als uw telefoon is gehackt, werkt deze niet. Je kunt er dus niet op rekenen dat je de klantenservice belt om te vragen wat er aan de hand is. Je telefoon werkt niet! Heb je een tweede telefoon, of snelle toegang tot een? Weet je hoe je moet tweeten of e-mailen met de klantenservice, of Skype moet gebruiken vanaf een laptop? Wanneer er een SIM-hack plaatsvindt, moet u snel contact opnemen met uw mobiele provider. Heb daar een plan voor.
  • Wees klaar om klantenservice te leren :Wanneer u een operator bij uw mobiele provider bereikt, reken er dan niet op dat hij of zij weet wat er aan de hand is. Sim-swapping is voor sommigen nog nieuw. Misschien moet je ze leren wat het is. Houd dit verhaal bij de hand, of het verhaal van Liz Weston. Stuur ze naar mijn website. Hoe sneller u langs de eerstelijns klantenservice naar een deskundige operator gaat, hoe minder tijd hackers nodig hebben om uw digitale leven te doorgronden.
  • Gebruik een authenticator, geen sms :Twee-factor-authenticatie is goed. Maar het gebruik van sms / sms-berichten als die tweede factor is niet geweldig. Veel sites staan ​​het gebruik van een tokengenerator toe, zoals de Authenticator-app van Google. Dat is een veel veiligere manier om uw accounts te beschermen dan sms-berichten. Maak nu de overstap, terwijl u erover nadenkt.
  • Overweeg een pincode toe te voegen :Ja, nog een. Naar je mobiele account.

Meer van Bob Sullivan:

  • "Luistert Alexa naar mijn gesprekken?"
  • "Het interview met Gretchen Rubin over technologie en geluk"
  • "Dus, Bob podcast - we zijn terug voor seizoen 2"

Wat is uw mening over dit nieuws? Geluid uit in een reactie hieronder of op de Money Talks News Facebook-pagina.


Persoonlijke financiën
  1. boekhouding
  2. Bedrijfsstrategie
  3. Bedrijf
  4. Klantrelatiebeheer
  5. financiën
  6. Aandelen beheer
  7. Persoonlijke financiën
  8. investeren
  9. Bedrijfsfinanciering
  10. begroting
  11. Besparingen
  12. verzekering
  13. schuld
  14. met pensioen gaan