Главная » Безопасность » Насколько безопасно указывать номер телефона при регистрации на сайтах

Насколько безопасно указывать номер телефона при регистрации на сайтах

Насколько безопасно указывать номер телефона при регистрации на сайтах

Владельцы сервисов думают, что, если у пользователя в кармане смартфон а в нем сим карта, то злоумышленник не сможет получить доступ, и телефонный номер это абсолютно безопасно.

Это как раз и есть их тупость, номер абсолютно не безопасно и не целесообразно использовать в качестве подтверждения личности.

Во первых, наличие номера, это не значит что он будет вечно работать, поскольку у оператора своя политика предоставления услуг.

Например может случиться, что вы не пользовались номером долгое время (допустим командировка на месяц, год, не важно, само собой сразу крутится мысль взять сим-карту местного оператора где вы будете находиться в момент прибывания).

И так, командировка прошла, все отлично, но после приезда домой вы обнаруживаете что сим карта не работает, вы не знали, но за это время с вами успели расторгнуть договор с истечением срока, и узнаете это только сейчас.

Восстановить никак, а вашего номера уже нет, позже уйдет к другому владельцу, соответственно после смены номера теряется доступ к аккаунту (частично или совсем).

У операторов есть такой пункт, где если абонент не пользовался номером 1/3/6 месяцев — договор с абонентом автоматически расторгается, был опыт.

На данный момент меняю номер каждые 12 месяцев (иногда 6), понимаете, что за это время можно забыть о том, что к данному номеру что-то привязано, а если их несколько, то что к чему относится запомнить практически не реально. Меняю номер не потому что хочется, а потому что появляется реклама.

Вы тоже замечали, когда месяц, два, телефон молчит, звонят только друзья, знакомые, родные, по работе, и вдруг откуда то начинается валить спам с которым провайдеры никак не бороться?! Это все происходит потому, что, мы сами даем свои телефоны якобы для подтверждения, на самом деле сервисам номер нужен не для подтверждения.

Если вы тот счастливчик который получаете рекламу, типа «Мастерская у Максима», «Секонд хенд у Кирила», «Бесплатная проверка печени и почек», «Бесплатная диагностика вашего автомобиля и смена масла», «Одобрен кредит на сумму 15865 руб. Ваш код для входа в мобильном приложении *****», сочувствую, сервисы google, яндекс, майл, facebook, microsoft, и разнообразные приложения типа кошелек, кому то продали ваш номер.

Кстати как думаете у кого больше шансов восстановить аккаунт? Не правильно, не у вас, а у того, у кого есть ваш бывший номер, кстати по чистой случайности владельцем может оказаться злоумышленник или человек не чистый на руку.

Получается, что, с одной стороны например такие сайты как Google, Yandex, Mail, и подобные им сотрудничают с мошенниками, с другой стороны если есть дополнительная защита например как кодовое слово, обманывают пользователей в возможности восстановления аккаунта и нарушают статью 7.

Как бы вы не старались восстановить простым путем, договориться с тех поддержкой не получится, вы хотите просто восстановить свой аккаунт, тех. поддержка якобы вам не верит и в ответ просит указать конфиденциальные данные такие как фото, скан паспорта, свидетельство о рождении, снилс и т.д. для подтверждения личности.

Запомните, никогда не давайте такие данные, среди них могут быть мошенники.

Минусы использования номер телефона:

  • Не безопасно.
  • Спам.
  • Другие проблемы к которым вы не имеете никакого отношения.

Во вторых, так устроено что телефоны крепко освоились в нашей жизни, сейчас базируются на OS Android и iOS. Из них популярны Android т.к более доступны в плане цены, не смотря на это iOS также не остаются в стороне.

Например Android, на него можно установить программу-шпион представляющий из себя сервер, который будет отсылать все данные программе-клиенту.

Есть также такие программы, которыми можно управлять не как приложение-сервер/приложение-клиент, а как приложение-сервер, но управление уже происходит через сайт зайдя в ранее созданный аккаунт (регистрируется для настройки программы-сервера) через обычный браузер — с сайта можно получить практически все данные и доступ к телефону.

Такие программы позволяют:

  • Читать СМС
  • Читать контакты
  • Получать местоположение
  • Получать данные сети
  • Получать доступ к фото/видео/документам и т.д.
  • Некоторые программы позволяют даже активировать камеру, микрофон, отправлять сообщения и звонить.
  • Некоторым программам не требуется root доступ. Часто такие программы не видны в меню или замаскированы под популярное приложение (часть данных внедрена в приложение), такое приложение работает как работало и раньше, но помимо его выполняется еще и шпион.

Помните, самая большая дыра, сидит перед экраном вашего монитора.

3 комментария

  1. Аватар
    Vasya

    Автор нуб

    • Аватар
      Простой селянин

      Автор более чем прав, но к сожалению, неграмотный и недальновидный плебс не понимает всей стремности участия сим карт в их «периметре безопасности».
      Начиная от банального слива информациии операторами связи и заканчивая бородатыми уязвимостями а»ля SS7 (уровня прыщавых хацкеров).
      Вся «безопасность» основанная на телефонных номерах — одна большая вынужденная ширма и не более.

  2. Аватар
    Hallow

    Автор нуб подтверждаю тоже, но скажем если я тоже нуб и был бы согласен с вышеописанным открывая статью типа «Насколько безопасно указывать номер телефона при регистрации на сайтах» то хотел бы узнать более детально во первых, а во вторых как с этим бороться или как минимум альтернативу…

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *