해커가 귀하의 휴대폰 번호로 무엇을 할 수 있습니까?
이미지로 게르트 알트만 

보리스 존슨의 개인 전화 번호는 15 년 동안 인터넷에 공개되어 있습니다. 그것은 밝혀졌다. 2006 년 보도 자료 하단에 나열된이 번호는 총리가 섀도우 고등 교육 장관이었던 때부터 10 위까지 온라인으로 접근 할 수 있었던 것으로 알려졌다.

이러한 고 부가가치 휴대폰 번호가 오랫동안 공개되어 사이버 보안 문제가 제기되었습니다. 적대 국가가 번호에 접근 할 수 있었다면 총리를 염탐하는 데 사용할 수 있었을 가능성이 있습니다. 그 포즈는 심각한 보안 위험 영국으로.

해커와 사이버 범죄자들은 ​​우리의 휴대 전화 번호를 매우 중요하게 생각합니다. 따라서 그들은 아주 적은 노력으로 많은 피해를 입힐 수 있습니다. 현재 Boris Johnson의 데이터 및 통신이 손상되었다는 증거는 없지만 휴대 전화 번호를 자유롭게 사용할 수있게되면 사이버 공격에 대한 취약성.

인격화

그러한 사이버 공격 중 하나는 "SIM 스왑”– 중단하기 어려운 매우 일반적인 기술. 일반적으로 해커가 고 가치 개인의 노출 된 전화 번호를 악용하는 데 사용됩니다.

SIM 스왑은 해커가 피해자의 휴대 전화 제공 업체에 전화를 걸어 그들을 사칭하고 "포트 아웃”전화 번호를 다른 이동 통신사 또는 새 SIM 카드로 전송합니다. 피해자의 생년월일 및 주소와 같은 기타 공개 정보를 사용하여 더 설득력있는 케이스를 만들 수 있습니다.


내면의 구독 그래픽


포팅이 완료되면 공격자의 SIM 카드에 전화 번호가 활성화되고 해커는 마치 피해자 인 것처럼 메시지를주고받으며 전화를 걸 수 있습니다.

전화 회사는이 문제를 수년 동안 알고 있었지만 그들이 생각 해낸 유일한 일상적인 해결책은 전화 소유자가 장치를 전환하기 위해 제공해야하는 PIN 코드를 제공하는 것입니다. 이 조치조차도 효과가없는 것으로 판명되었습니다. 예를 들어 해커는 전화 회사 직원에게 뇌물을 제공하여 코드를 얻을 수 있습니다.

접속하다

해커가 전화 번호를 제어하면 일반적으로 휴대폰 번호에 연결된 Facebook, Twitter, Gmail 및 WhatsApp의 온라인 프로필에 액세스 할 수 있습니다. 그들이해야 할 일은 소셜 미디어 회사에 문자 메시지를 통해 피해자의 전화로 임시 로그인 코드를 보내달라고 요청하는 것뿐입니다.

이것은 다음의 경우로보고되었습니다. 트위터의 CEO Jack Dorsey, 휴대폰 SIM 스왑으로 인해 해커가 수백만 명의 추종자에게 공격적인 메시지를 게시했습니다. 여배우를 포함한 다른 고 가치 개인들도 이러한 종류의 공격에 희생되었습니다. 제시카 알바, 그리고 같은 온라인 인물 셰인 도슨아만다 서니.

공격적인 메시지를 게시하는 것 외에도 해커는 계정을 사용하여 스팸, 신원 도용, 개인 통신에 액세스, 암호 화폐 도용, 악의적으로 휴대폰 데이터 삭제 등을하는 것으로보고되었습니다.

감시

해커는 또 다른 더 간단한 방법을 사용하여 전화를 공격 할 수도 있습니다. 고급 스파이웨어 공격 스틱을 만들기 위해 필요합니다. 누군가의 전화 번호로 무장 한 해커는 하이퍼 링크가 포함 된 문자 메시지를 보낼 수 있습니다. 이 링크를 클릭하면 스파이웨어가 전화기에 침투하여 대부분의 데이터를 손상시킬 수 있습니다.

이 방법은 2020 년에 Jeff Bezos의 전화에 침투하고 감시하는 데 사용 된 것으로 보입니다. Mohammed bin Salman이 보낸 문자사우디 아라비아의 왕세자 인는 베조스의 휴대폰에 스파이웨어를 전달했습니다. 유사한 스파이웨어가 전화를 모니터링하는 데 사용되었습니다. 언론인과 인권 운동가.

보리스 존슨의 휴대폰 번호가 온라인에서 무료로 제공된 15 년에도 불구하고 보리스 존슨의 휴대폰이 해킹 된 적이 없을 가능성이 있습니다. 그러나 고 가치 개인의 노출 된 전화 번호가 적대국의 범죄자 나 해커에 의해 악용 될 수 있다는 점을 감안할 때 이러한 감독이 다시 발생하지 않도록 철저한 새로운 보안 조치를 취해야합니다.대화

저자에 관하여

에드워드 아페, 컴퓨팅의 수석 학자, 본머스 대학교

이 기사는에서 다시 게시됩니다. 대화 크리에이티브 커먼즈 라이센스하에 읽기 원래 기사.