--->
AfterDawn logo

IS: Toisen käyttäjän puhelinnumeron pystyi kaappaamaan itselleen Telian kautta

Petteri Pyyny Petteri Pyyny
2 kommenttia

Telian viime vuonna lanseeraamassa Telia Dot -liittymässä on havaittu tietoturvaongelma, joka on mahdollistanut sen, että täysin tuntematon ihminen on voinut kaapata käyttäjän puhelinnumeron itselleen.

Ongelma ei ole varsinaisesti tekninen eikä ole vaatinut mitään varsinaista erityisosaamista, vaan on liittynyt Telian käyttämään heikkoon henkilöllisyyden varmennukseen. Jos kuluttaja on halunnut vaihtaa oman, toisella operaattorilla olevan liittymänsä Telia Dot-liittymään, hän on voinut tehdä siirron mobiilisovelluksen kautta.

Ongelmaksi on muodostunut se, että pyydettäessä siirtoa, Telia Dot -sovellus ei ole varmentanut siirron tekijän henkilöllisyyttä, vaan lomakkeessa on kysytty siirrettävä puhelinnumero, siirrettävän liittymän haltijan henkilötunnus sekä osoite, johon uusi SIM-kortti toimitetaan. Osoite on voinut olla mikä tahansa osoite, eikä sen ole tarvinnut liittyä henkilötunnukseen eikä siirrettävään puhelinnumeroon. Mikäli pahatahtoisella henkilöllä on siis ollut tiedossa jonkun henkilön hetu ja puhelinnumero, hän on voinut "kaapata" liittymän Telia Dotin alle ja tilata SIM-kortin omaan osoitteeseensa ja ottaa sen käyttöön.

MAINOS


Telia on sittemmin tiukentanut tarkistuksia, jos liittymä tilataan sähköisesti, mutta puhelimitse liittymän siirtoa tilattaessa riittää edelleenkin pelkän puhelinnumeronn ja henkilötunnuksen tietäminen. Mymälässä liittymävaihtoa tehtäessä vaaditaan henkilöllisyyden todistaminen.

Puhelinliittymä kaappaamalla voidaan ohittaa monien tekstiviestiä ja kaksivaiheista tunnistautumista käyttävät palveluiden luoma lisäturva. Aiheesta uutisoi ensimmäisenä Ilta-Sanomat. Liittymän kaappausta tällä tavoin kutsutaan simswapiksi.

Ongelma piilee nimenomaan Telian tavassa varmentaa henkilöllisyys, joten myös muiden operaattoreiden, kuten vaikkapa DNA:n ja Elisan liittymä voidaan kaapata Telia Dot-liittymäksi jonkun toisen henkilön käyttöön.

2 KOMMENTTIA

veli11/2

Sim kortti muokattu sovellus sen kauttako kaapattu puhelinnumero ja käyttäjä tiedot simswapiksi merkitty toiminto.Veli Kaarre

pocale2/2

Nyt Veli ne lääkkeet, että ulosannistasi saa jotain tolkkua.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Trumpin tullit voivat nostaa mm. iPhonejen hintoja käsittämättömän paljon Yhdysvalloissa

AfterDawn

Ouran sormukset nyt myynnissä Verkkokauppa.comilla

AfterDawn

Telialla laaja ongelma - datayhteydet eivät toimi

AfterDawn

Nintendo Switch 2 - Tiedot julki, tällainen se on ja Suomen hinta

AfterDawn

Netflixin pomo: Elokuvateatterit ovat kuolleet

AfterDawn

Analyytikkofirma: Jos YouTube olisi oma firmansa, sen arvo olisi käsittämättömän kova

AfterDawn

1,5 miljoonaa deittisovelluksissa käytettyä kuvaa, myös yksityisviesteillä lähetettyjä kuvia vuoti verkkoon

AfterDawn

Verkkosivustot hukkuvat tekoälybottien liikenteeseen - Wikipedia vaikeuksissa, 65% kaikesta liikenteestä tekoälybotteja

AfterDawn

Microsoft julkaisi sen ohjelmiston lähdekoodin, mistä koko Microsoft aikoinaan syntyi 50 vuotta sitten

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki