Найти в Дзене

Универсальная уязвимость любого смартфона в сим-карте. Почему и как это исправить?

Графические ключи, пин коды, многосимвольные пароли и распознавание лица — вот с чем встретится любой злоумышленник при хищении смартфона. Более того, если разблокировать устройство ещё можно с помощью ПК, то, например, к банковским приложениям подобрать пароль уже не получится.

Изображение Tumisu с сайта Pixabay. Бесплатно для коммерческого использования
Изображение Tumisu с сайта Pixabay. Бесплатно для коммерческого использования

Но вот незадача: этого и не нужно. Достаточно извлечь сим-карту из «найденного» устройства и вставить в другой телефон. Теперь все операции с банковскими счетами можно подтверждать с помощью СМС, перерегистрировать соцсети — сотворить с личной жизнью практически любого человека полнейший кошмар. Что надо сделать, чтобы даже в случае утери смартфона и извлечении сим-карты им не воспользовались во вред владельцу?

Суть всей проблемы в том, что на сим-картах устанавливают PIN-код по умолчанию — 0000 или 1234. Для изменения пароля идём в меню безопасности и ищем там Конфиденциальность или Шифрование и учётные записи (у меня первое), в этом меню можно задать PIN-код (иногда требуется выбрать сим-карту), а также включить его запрос при каждом запуске устройства или его смене. Таким образом, устройство получит полную защиту от злоумышленников.

-2

Кстати, не так давно (лет 10 назад, может больше) PIN-коды были уникальны и даже были PUK-коды, чтобы сбросить PIN. Примечательно, что в то время практически не использовалась смс-верификация и банковские операции с помощью телефона не проводились, но с их появлением почему-то появилась и уязвимость СИМ.

Благодарю за внимание! Буду рад оценкам и новым подписчикам на канале! Хорошего дня!