Telegram не защищает пользователя при смене номера телефона в профиле — даже при включенной F2A
Итак, всем доброго времени суток.
15 353 просмотров
Предыстория: Пользуюсь телегой уже /очень/ давно, почти с релиза, и даже был прецедент когда один душный хмырь попытался получив доступ к одной из не заблокированных сессий подвязать к моему акку свой девайс — я сразу же на все устройства получил аллерт, прибил средствами телеги сессию не моей авторизации, махнул все пароли, и с тех пор у меня 2FA (номер телефона+смс-код+пароль).
Сегодня: В виду того что телега у меня была привязана на симку мтс, которой уже больше дюжины лет, и которой почти не пользуюсь и храню только для семьи и старых контактов (т.к. на работе мтс толком не ловит) решил перевести аккаунт на рабочую симку (мегафон), ибо на ней все коллеги, подрядчики и прочая, и чем лично им писать или давать аккаунт — проще чтоб имея мой номер они меня сразу в телеге видели.
Дело простое, но даже несколько проще чем ожидал. Сильно, блин, проще. С авторизованного домашнего компа вбиваю в настройках новый номер через edit profile, на мегафон приходит смс с кодом подтверждения, вбиваю его и в принципе и всё. совсем всё.
Не, вы можете сказать что «ну и что? быстро, просто и со вкусом», НО:
Ни на одно устройство не пришло оповещение что номер аккаунта сменен, ни одно устройство не разлогинило, оно просто получило в настройках новый номер, никакой пароль 2fa у меня никто не спрашивал — хватило активной сессии на домашнем компе. На старую симку тоже никаких кодов подтверждения.
Собственно у меня вопрос — а какого лысого черта то? Типа подключение нового клиента к существующему аккаунту БОЛЕЕ опасная процедура чем смена к чертовой матери основного способа авторизации?
Ладно, в моем случае я ничего не потерял, просто сменил номер телефона, НО, а если вот тот же хмырь, что пытался подвязать свою трубу к моему аккаунту просто сменил бы мой номер на свой, пользуясь тем что я оставил активную сессию (тогда еще 2фа не была включена, но как показала практика — оно бы ничего не изменило) я бы даже не узнал об этом, пока тот хмырь не нажал бы «завершить все прочие сессии», и меня не повышибало бы к черту из телеги на всех моих устройствах. И все. Уже я бы должен был доказывать телеге что я номер не менял и это хмырь его изменил без моего ведома. И ладно тогда, но с 2фа то может както надо проверять столь серьезное событие, не? У меня никакой верификации кроме кода из смс с новог ономера телега не запросила. И ни одного аллерта о том ни на одно устройство не послала. Это бардак какой то.
UPD: Почитав каменты я врубился, что уведя акк с 2фа на новый номер создастся занятный парадокс — у нового владельца не будет пароля а у старого кода из смс, так-что воспользоваться аккаунтом не смогут оба, что однако тоже может быть довольно неприятным — если аккаунт рабочий. Например уволили саппорта, а он просто от обиды взял и вот так увел корпоративную телегу. Ему она по сути не нужна а по конторе удар.
Без 2фа вообще никаких разговоров — акк уйдет с концами и тебе даже смс на старый номер не пришлют типа «телефон сменился».
Личный кабинет — Услуги МГТС в Москве
– ваш персональный офис обслуживания на нашем сайте. Управляйте услугами в режиме онлайн, заказывайте дополнительные опции и сервисы, контролируйте расходы и получайте информацию о состоянии своего лицевого счета быстро, просто, без ожидания!
Возможности для владельцев Личного кабинета:
Чтобы создать личный кабинет для физических лиц, нужно выполнить простые действия:
1. Кликнуть на вкладку «Личный кабинет» в правом верхнем углу.
2. Ввести свой логин (номер телефона или имя пользователя).
3. Ввести пароль, полученный в форме регистрации, Центре обслуживания клиентов или по телефону Единого контактного центра.
4. Кликнуть на кнопку «Войти».
Регистрация личного кабинета МГТС занимает несколько минут, при этом дает множество привилегий. Его владельцы в любое время могут:
- проверить состояние счета, зачисление/списание средств и текущие расходы;
- получить информацию о подключенных услугах;
- изменить тарифный план на домашний Интернет, цифровое ТВ и мобильную связь;
- подписаться на электронный Единый счет и каждый месяц получать счет за услуги связи МГТС на e-mail;
- подключить любимые телеканалы и тематические ТВ-пакеты;
- выбрать и заказать дополнительные услуги;
- посмотреть детализацию телефонных разговоров домашнего и мобильного телефона МГТС.
Получить пароль для доступа в можно по телефону Единого контактного центра МГТС 8 (495) 636-0-636 или в любом Центре продаж и обслуживания. В случае утери пароля необходимо заполнить специальную форму или позвонить по этим же номерам. Со страницы личного кабинета гораздо проще отправлять запросы и обращаться к консультантам при возникновении вопросов по предоставляемым услугам.
Возможности для пользователей мобильного приложения
Теперь пользоваться всеми функциями личного кабинета клиента МГТС физическое лицо может прямо со своего смартфона. С Мобильным приложением МГТС услуги связи всегда под контролем! Сразу после установки с его помощью вы сможете:
- контролировать баланс лицевого счета;
- узнать о вашем тарифном плане;
- получить информацию о подключенных услугах и сервисах;
- отправить заявку на подключение услуг посредством перехода по ссылкам на сайт МГТС.
Скачать приложение можно через App Store или Google Play. Ссылки для скачивания личного кабинета представлены на официальном сайте МГТС.
Уважаемые клиенты!
Для Вас работает сервис «Единый центр поддержки клиентов», специалисты которого будут рады Вам помочь:
Мы стремимся к улучшению качества сервиса, поэтому для нас важно Ваше мнение. Мы ждем Ваших обращений и будем рады помочь Вам. С уважением, *При проведении Федеральных рекламных акций сети АЗС «Газпромнефть» |
В приложении «Сбербанк Онлайн» появились чужие номера: как их удалить
Клиенты Сбербанка обнаружили посторонние телефонные номера в приложении «Сбербанк Онлайн». Несмотря на то, что основной номер при этом остался неизменным, многих насторожило то, что у них в личном кабинете появился еще один неизвестный номер, к которому привязана банковская карта. Сбербанк назвал происходящее техническим сбоем, и пока банк занимается исправлением ситуации, можно самостоятельно удалить неизвестный номер в «Сбербанк Онлайн».
Если у вас появился неизвестный номер в Сбербанке, удалите его
Как удалить номер в Сбербанке
Избавиться от неизвестного номера можно за пару минут.
- Откройте приложение «Сбербанк Онлайн» и авторизуйтесь
- Зайдите в свой профиль (иконка с человеком в верхнем левом углу)
- Перейдите во вкладку «Сбербанк ID» — там откройте меню «Телефоны»
Зайдите в меню «Телефоны»
В этом меню вы увидите свой основной номер телефона под надписью СМС-банк и, скорее всего, один или несколько номеров под надписью «Дополнительный телефон». Нажмите на дополнительный телефон и нажмите «Удалить».
Зайдите в дополнительный номер и нажмите «Удалить»
После этого неизвестные номера пропадут из «Сбербанк Онлайн». Можете спать спокойно.
Откуда дополнительный телефон в «Сбербанк Онлайн»
По словам оператора горячей линии Сбербанка, с которым связался AppleInsider. ru, произошел технический сбой, из-за чего появились дополнительные номера в «Сбербанк Онлайн». По словам банка, это старые номера, которые сами клиенты указывали раньше как резервные, а потом забыли об этом. В моем случае так и произошло: дополнительным номером оказался тот, который я использовал раньше. Правда, это было около 7 лет назад.
Вам может понравиться история, как Сбербанк Apple Pay в России запускал. Там много интересного.
Пока в Сбербанке работают над устранением проблемы, специалисты советуют самостоятельно удалить дополнительные номера. Хотя с указанных телефонов нельзя получить доступ к данным клиента, да и смс и пароли на них не приходят, все равно напрягает, когда у тебя в банковском личном кабинете непонятный номер.
10 решений для поиска старых номеров телефонов [iPhone и Android Phone]
Если вы хотите найти свои старые номера телефонов на своем iPhone или телефоне Android, прочтите этот пост и подпишитесь на него, чтобы сделать это без усилий.
Советы по восстановлению мобильного телефона
Google / LG / Huawei Recovery
Другое Восстановление данных телефона
Как я могу найти свои старые номера мобильных телефонов? Я совсем забыл об этом. Моя кредитная учетная запись попросила меня предоставить мой номер телефона для проверки, но в ней есть только мои старые номера телефонов.Что я могу делать? Кто-нибудь может мне помочь? Большое спасибо.
Некоторое время назад вы могли по какой-то причине сменить номер телефона. Но, знаете ли, почти все в нашей жизни связано с номерами сотовых телефонов, например, учетная запись Facebook, учетная запись Twitter, учетная запись электронной почты, кредитная карта и т. Д. Если честно, возможно, вы не поменяли все места, связанные со своим старым телефоном. номер на текущий номер телефона, потому что есть некоторые услуги, которые вы просто не можете вспомнить.
Какой у меня старый номер телефона?
Это действительно неприятно, когда вам нужен старый номер телефона, но вы его не запомните. Вы можете спросить, какого черта мой старый номер? Как я могу это узнать? Не паникуйте, эта статья предлагает вам 6 полезных методов поиска по старым телефонным номерам. Давайте проверим их по очереди.
Как найти старые номера телефонов?
1. Проверьте свои старые счета за телефон
Вы можете проверить свои старые телефонные счета, чтобы узнать свои старые номера телефонов. Счета за телефонные разговоры следует отправлять по почте или по электронной почте, поэтому переход к проверке старых сообщений или старых писем — это прямой, но полезный способ узнать старый номер телефона.
2. Проверьте свои старые налоговые записи
Некоторые люди могли использовать номер телефона в деловых целях, поэтому вы можете проверить свои старые налоговые записи, чтобы узнать, записан ли в них ваш номер телефона.
3. Проверьте свой адрес для покупок в Интернете
Нет никаких сомнений в том, что вы всегда делаете покупки в Интернете, поэтому в старом адресе покупок должны быть сохранены ваши старые номера телефонов. Если вы не удалили эти адреса, вы сможете найти свой старый номер телефона.
4. Сканировать все старые электронные письма
Большинство крупных почтовых компаний, таких как Google и Yahoo, хранят вашу отправленную почту на своих серверах до 3 или 4 лет.Возможно, вы уже отправляли кому-то свой номер мобильного телефона по электронной почте. Итак, проверьте все почтовые службы, которыми вы пользовались, а не только обычные.
5. Включите старые телефоны
Включите свой старый iPhone или телефон Android, если он у вас есть, затем проверьте приложение «Контакты», чтобы узнать, сохранили ли вы свои собственные номера телефонов.
6. Проверьте информацию о членстве
Проверьте информацию о других членских службах вашего местного спортзала. Если вы подписали контракт с различными видами услуг в тот же период времени, что и ваш предыдущий сотовый телефон, вы, вероятно, использовали этот номер телефона при подписании контракта.
7.
Проверьте свой кредитный отчет или банковскую информациюПроверка вашего кредитного отчета — еще один способ найти свои старые номера телефонов, потому что ваши предыдущие адреса и номера телефонов часто указаны в разделе «Идентификация» вашего кредитного отчета. Кроме того, когда вы раньше получали новую карту в банке, вы можете заполнить заявку, указав свой предыдущий номер телефона, поэтому проверьте всю информацию о своем банке, которая может быть полезной.
8. Найдите старую SIM-карту
На предыдущей старой SIM-карте, которую вы переместили в новый телефон, был старый номер.Если вы не выбросили его, то до тех пор, пока вы можете его найти, вы сможете получить это число.
Найдите старые номера телефонов — Совет 8
9. Спросите своих друзей или членов семьи
Ваши старые номера телефонов все еще могут быть сохранены в списках контактов других людей. Так что посоветуйтесь с друзьями и семьей — тоже неплохо. Спросите своих друзей или семью. Особенно в ваших семьях, у них, вероятно, есть все номера телефонов, которые вы когда-либо использовали, написанные в древней адресной книге.
10.Выписка из резервной копии
Если у вас есть старая резервная копия iTunes или iCloud, которая содержит контакты вашего старого номера телефона, вы можете попробовать извлечь список контактов из резервной копии. Но вы не можете сделать это с помощью самого iTunes, вам нужна лучшая программа для извлечения резервных копий.
Итог
Вкратце, вы можете воспользоваться всеми упомянутыми выше решениями для поиска и поиска своих старых номеров телефонов. Позвольте нам любое другое решение, если оно у вас есть. Если вы считаете этот пост полезным, добро пожаловать, чтобы поделиться им с большим количеством людей.
Том БойерПисатель для iMobie, уже более 5 лет освещает статьи с практическими рекомендациями / обзоры приложений для iOS, Mac и Android. Например, поделиться чем-то о передаче данных и восстановлении знаний.
Как найти старые номера телефонов
Ваш номер телефона может быть связан с множеством различных служб, таких как Facebook, ваша учетная запись электронной почты, кредитная карта, налоговые отчеты, членство, кредитные отчеты и так далее.Список — это подробный список, чтобы быть уверенным. Когда вы получаете новый номер телефона, предполагается, что обновит все, что было связано с предыдущим номером. К сожалению, это происходит не всегда, и по какой-то причине вам приходится изо всех сил пытаться найти свой старый номер телефона.
Итак, вопрос: а можно ли найти старые номера телефонов? Прежде чем впадать в панику, да, вы можете найти старые телефонные номера; Фактически, есть множество различных методов, которые вы можете использовать для поиска старых телефонных номеров.Это не гарантируется, просто чтобы вы знали, но чаще всего вы получаете золото.
Проверьте свой старый телефон
Это первый способ попробовать. Если вы храните свои старые телефоны, у вас есть спасательный круг при условии, что в этих старых телефонах есть SIM-карта в целости и сохранности, и они все еще работают. И у этого метода есть два способа получить старый номер телефона.
Метод 1. Включите телефон
Если старый телефон все еще работает, отлично. Поскольку на SIM-карте хранится ваш старый номер телефона, просто включите ее и проверьте настройки, чтобы получить эти номера.
Вот как:
1. Найдите и откройте приложение Settings . Значок его приложения — шестеренка. Вы можете найти приложение «Настройки», проверив один из домашних экранов и проведя пальцем вперед и назад, чтобы отобразить более одного. Если вы не можете найти там приложение «Настройки», откройте панель приложений. Все установленные в настоящее время приложения становятся их домом в вашем ящике приложений.
Для тех из вас, кто использует устройство iOS, такого ящика приложений не существует. Все ваши приложения размещаются на главном экране.
2.После открытия настроек найдите пункт меню « О телефоне ». Для тех из вас, кто использует устройство iOS, проверьте « Телефон ».
3. В меню «О телефоне» найдите и выберите Статус . Если вы открыли «Телефон» на устройстве iOS, найдите « Мой номер ».
4. В меню «Статус» вы можете найти свой номер телефона на устройствах Android, выполнив поиск « SIM Status » или « My Phone Number ».”
Метод 2: извлеките SIM-карту
Этот метод может работать не на всех устройствах, но его стоит попробовать. Если у вас есть старый телефон, но он больше не работает, вы можете получить свой старый номер телефона, вынув новую SIM-карту со старой SIM-картой. Это будет работать только в том случае, если SIM-карта действительно подходит. Не все SIM-карты сделаны одинаково.
Если SIM-карта подходит, включите устройство и выполните действия, описанные в «Методе №1: Включите телефон».
Проверьте свою электронную почту
Электронная почта— отличный способ получить свои старые телефонные номера. Это связано с тем, что операторы связи, как правило, отправляют на вашу электронную почту счета как за обычные, так и за цифровые телефоны.
С другой стороны, вы могли отправить свой номер по электронной почте. Все, что вам нужно сделать, это найти код города, который был у вашего старого номера телефона в то время. Тебе может повезти.
Спросите друга или члена семьи
Этот метод наиболее эффективен для пожилых членов семьи, которые чаще всего никогда не удаляют контакты со своих телефонов. Будь то незнание, как это, или просто нежелание, не имеет значения.Важно то, что у них, как правило, есть все номера телефонов, которые у вас были с момента вашего первого смартфона / мобильного телефона. Свяжитесь с ними. У них также может быть физическая адресная книга.
Есть ли у вас членство?
Членство, на которое вы подписываетесь, часто содержит ваш номер телефона, например, абонемент в спортзал. Если вы точно знаете, что подписались на членство со своим старым номером телефона, вы можете попытаться восстановить его, позвонив им или через онлайн-портал, который у них может быть.
Прочтите свои старые счета за телефон
Это говорит само за себя.В старых телефонных счетах будет указан ваш номер, при условии, что у вас на самом деле их . Если вы не храните телефонные счета на бумажном носителе, возможно, они хранятся в электронном письме в цифровом виде или в виде текстового сообщения.
Загляните в свои кредитные отчеты
Вы не поверите, но в ваших кредитных отчетах может быть указан ваш номер телефона. Это связано с тем, что в разделе «Личность» почти всегда указывается ваш номер вместе с адресом, по которому вы были, когда у вас был этот номер телефона.
Посмотрите в своей налоговой отчетности
В вашей налоговой документации, как и в ваших кредитных отчетах, может быть указан номер телефона, который вы использовали в прошлом, особенно если он использовался для деловых целей.
Итог
Необходимость получить старый номер телефона может расстраивать, но это не обязательно, когда у вас так много способов получить его.
Почему мой телефон Samsung Android показывает мой номер телефона как «Неизвестный» в настройках?
Последнее обновление: 17 января 2014 г.
Эта ошибка обычно возникает, когда вы переносите номер, который вы использовали на своем старом телефоне, на текущий телефон.
Ваш телефон Samsung считывает номер телефона, изначально назначенный SIM-карте, и если вы больше не используете этот номер (например, когда вы перенесли старый номер для использования с новой SIM-картой), ваш телефон больше не будет знать, что номер, который вы используете.В этом случае ваш телефон отобразит ваш текущий номер как «неизвестный», а не будет неправильно представлять номер, изначально присвоенный SIM-карте.
В настоящее время эта информация не может быть изменена из-за того, как операционная система Android регистрирует номер в телефоне при первом использовании. Проблема может быть решена в будущем обновлении программного обеспечения Android, но до тех пор будьте уверены, что это никак не повлияет на функциональность вашего устройства.
В качестве обходного пути вы можете создать профиль в своем списке контактов, в котором будет указан номер вашего телефона (если вы не знаете свой номер, обратитесь к оператору сети).Для этого выполните следующие действия:
1. На главном экране коснитесь Приложения .
2. Коснитесь Контакты (возможно, сначала потребуется провести пальцем влево или вправо, чтобы найти его).
3. Коснитесь записи ME (возможно, сначала потребуется прокрутить вниз, чтобы найти ее). Если эта запись пуста, вам нужно вместо этого нажать и удерживать ее, а затем выбрать Изменить .
4.Коснитесь значка карандаша в правом верхнем углу экрана.
5. Коснитесь раскрывающегося списка под Телефон и выберите «Мобильный».
6. Введите номер своего телефона в пустое поле рядом с ним.
7. Нажмите Сохранить в правом верхнем углу экрана.
Теперь у вас будет запись номера вашего телефона под рукой, несмотря на то, что он не указан в настройках.
Ваш старый номер телефона может вас взломать, говорят исследователи.
Фото: STR / AFP (Getty Images)Когда вы получаете новый номер телефона, операторы мобильной связи часто «утилизируют» ваш старый, присваивая его новому телефону и, следовательно, новый клиент. Операторы говорят, что это делается для того, чтобы предотвратить гипотетическое будущее «исчерпания номеров» — своего рода «пик нефти» для телефонных номеров, когда все возможные номера, которые можно было бы присвоить телефону, были взяты.
Однако повторное использование номеров фактически несет с собой множество рисков для безопасности и конфиденциальности, как показывает новое исследование, проведенное учеными Принстонского университета.Чаще всего переработанные номера позволяют новым клиентам получить доступ к старой информации о клиентах, открывая возможности для множества инвазивных и потенциально опасных встреч.
Во-первых, владельцы новых номеров часто продолжают получать персонализированные обновления, предназначенные для прежних владельцев. Это может быть довольно инвазивным — для обеих сторон: исследование касается одного конкретного инцидента, в котором пользователя нового номера «засыпали текстами, содержащими результаты анализа крови и записи на прием в спа», которые явно предназначались для кого-то другого.Хотя это может показаться более комичным, чем тревожным, доступ по номеру телефона, очевидно, может быть намного более ужасным.
Несмотря на то, что номера телефонов обычно используются для двухфакторной аутентификации или для других целей безопасности, люди часто не могут сразу обновить все свои онлайн-аккаунты при смене номера, а старые номера могут использоваться как методы для пароля с аутентификацией по SMS сбрасывается. Это означает, что их можно использовать для подключения к социальным сетям, электронной почте или учетным записям клиентов.Исследователи говорят, что можно легко собрать и другую личную информацию для увеличения таких захватов учетных записей, как правило, с онлайн-сайтов поиска людей, таких как BeenVerified или Intelius (однако эти сайты не всегда содержат самую точную и актуальную информацию). Телефонные номера также могут быть связаны с паролями, полученными в результате серьезных утечек данных. Таким образом, злоумышленник потенциально может совершить мошенничество и / или захватить учетные записи для кражи дополнительных личных данных или для других гнусных целей.
Если эти сценарии могут показаться немного надуманными, тем не менее, кажется, есть много возможностей их зафиксировать.Один из исследователей, Арвинд Нараянан, сказал, что 66% переработанных номеров, которые они выбрали, все еще были привязаны к онлайн-аккаунтам предыдущих владельцев и, как следствие, были потенциально уязвимы для взлома аккаунтов. Исследователи опросили 259 телефонных номеров, из которых 215 были «переработаны и также уязвимы по крайней мере для одной из трех атак», говорится в исследовании. Исследователи пишут:
«Мы получили 200 переработанных номеров за одну неделю и обнаружили, что 19 из них все еще получали звонки и сообщения, связанные с безопасностью / конфиденциальностью (например,g. , пароли аутентификации, напоминания о пополнении рецепта). Новые владельцы, которым по незнанию присваивается переработанный номер, могут осознавать стимулы к эксплуатации после получения незапрошенных конфиденциальных сообщений и становиться оппортунистическими противниками ».
G / O Media может получить комиссию
Нараянан сказал, что после того, как он и его коллега-исследователь Кевин Ли обратились к операторам связи по этим вопросам, «Verizon и T-mobile улучшили свою документацию, но не усложнили атаку. .По сути, компании облегчили пользователям информирование об этих уязвимостях, но в конечном итоге не сделали ничего, чтобы предотвратить возможные атаки.
Вся эта линия расследования в значительной степени основана на предпосылке, что тот, кто получает ваш новый номер, оказывается злонамеренным уродом, готовым использовать вашу личную информацию для своей выгоды. Хотя это может быть не так в 9 случаях из 10, уязвимостей, связанных с повторным использованием номера, безусловно, достаточно, чтобы заставить вас беспокоиться о текущих мерах безопасности.
Ваши старые номера телефонов могут снова и снова преследовать вас
Обновление до нового телефона всегда доставляет удовольствие, но эксперты предупреждают, что смена номера телефона может быть более опасной для безопасности, чем считалось ранее.
В отчете Департамента компьютерных наук и Центра политики в области информационных технологий Принстонского университета было обнаружено, что старые номера телефонов часто остаются привязанными к предыдущему владельцу.
Это потенциально может открыть пользователя для различных атак, особенно если они хранят личную информацию или данные для входа в учетную запись, связанные со старым номером телефона.
Повторно использованные номера
Исследователи изучили 259 телефонных номеров, которые были доступны новым абонентам у двух основных операторов беспроводной связи США, и обнаружили, что 171 из них все еще были связаны с существующими учетными записями пользователей на ряде часто используемых веб-сайтов.
100 номеров также были связаны с ранее просочившимися онлайн-учетными данными, что означает, что пользователи были причастны к прошлым утечкам данных, и что их учетная запись могла быть легко взломана, обойдя типичную многофакторную аутентификацию на основе SMS.
Команда также отметила, что большинство доступных номеров также в конечном итоге отображают результаты в службах поиска людей, которые предоставляют личную информацию о предыдущих владельцах, снова подвергая пользователей риску.
В отчете выделен ряд возможных векторов атак, с которыми он столкнулся, включая фишинговые атаки, DDoS-атаки и захват учетных записей, даже если пароли не известны.
Однако он также отметил, что некоторые операторы связи разрешили предварительный просмотр полных номеров либо во время регистрации, либо при изменении номера, что означает, что злоумышленник может «разведать» номер, просмотрев связанные учетные записи и историю владельцев, и все это до получения повторно используемого номера.
«Переработанные телефонные номера могут вызвать проблемы для всех, кто причастен к этому», — отмечается в отчете. «Абоненты, которым назначен ранее принадлежащий телефонный номер, часто в конечном итоге получают сообщения, предназначенные для предыдущих владельцев, от угрожающих звонков роботов до личных текстовых сообщений».
«В качестве регулируемой отраслевой практики повторное использование телефонных номеров вряд ли прекратится», — добавили они, — (и) все заинтересованные стороны могут сделать больше работы, чтобы выявить и смягчить проблемы. В частности, онлайн-сервисы больше не должны приравниваться к правильно введенный пароль SMS с успешной аутентификацией пользователя.«
Чтобы оставаться в безопасности, исследователи отметили, что пользователи должны попытаться перенести свои существующие номера при переключении устройств или воспользоваться услугами« парковки номеров », которые закрывают прошлые учетные записи.
Новый номер или новый телефон — поддержка сигналов
В настоящее время изменение номеров не поддерживается. Выполните следующие действия, чтобы настроить новый номер телефона для новой установки Signal.
Что делать, если у меня нет доступа к моему старому номеру?
- Так же, как вы сделали бы это для своих контактов, не связанных с Signal, которые отправляют вам только SMS, сообщите своим контактам Signal о вашем новом номере и попросите их удалить старый номер.
- Сообщения и звонки на ваш старый номер не будут доставлены.
Что делать, если кто-то зарегистрируется с моим старым номером?
Если кто-то зарегистрируется на своем телефоне с вашим старым номером, то у него будет пустая история сообщений. Ваши контакты также будут уведомлены об изменении номера безопасности, если они начнут отправлять сообщения со старого номера.
Новый телефон Android с новым номером
- На старом телефоне
- Выйти из всех групп.
Вы можете уведомить членов вашей группы о том, что вы покидаете группу и что они понадобятся вам для добавления вашего нового номера в группу. - Отмените регистрацию своего сигнального номера.
Это позволит вам не пропустить сообщения, пока ваши контакты не обновят свои телефоны с вашим новым номером.
- Выйти из всех групп.
- На свой новый телефон загрузите и установите Signal Android и зарегистрируйтесь, используя свой новый номер.
- Попросите своих знакомых добавить вас в группы, которыми они с вами поделятся.
- Повторно свяжите все экземпляры Signal Desktop.
Новый телефон Android с тем же номером
- Загрузите и установите Signal Android.
- Если вы ранее использовали iOS, перейдите к шагу 5.
- Если вы ранее использовали Signal Android, убедитесь, что вы выполнили резервное копирование на старом телефоне и перенесли файлы на новый телефон.
- Введите 30-значный пароль для резервной копии.
- Зарегистрируйтесь, указав свой номер телефона. Все новые сообщения и звонки будут обрабатываться этим новым телефоном.
- Попросите ваших контактов отправлять сообщения или обновлять любые группы, которыми они с вами поделились.
- Повторно свяжите все экземпляры Signal Desktop.
Новый номер на том же телефоне
- Покинуть все группы
Вы можете уведомить членов вашей группы о том, что вы покидаете группу и что они понадобятся им для добавления вашего нового номера в группу. - Отмените регистрацию сигнального номера
Это предотвратит пропуск сообщений до тех пор, пока ваши контакты не обновят свои телефоны вашим новым номером. - Удалите и переустановите Signal с новым номером. Вы запустите Signal с пустой историей сообщений.
Примечание. Если вы повторно зарегистрируете и сохраните историю сообщений, то для сообщений в группах будет отображаться только одна галочка. Обязательно удалите, а затем зарегистрируйтесь с новым номером. - Попросите ваших контактов добавить ваш новый номер в группы, которые вы покинули.
- Повторно свяжите все экземпляры Signal Desktop.
Новый iPhone, iPad или iPod touch с новым номером
- На старом устройстве
- Выйти из всех групп.
Вы можете уведомить членов вашей группы о том, что вы покидаете группу и что они понадобятся вам для добавления вашего нового номера в группу. - Отмените регистрацию своего сигнального номера.
Это позволит вам не пропустить сообщения, пока ваши контакты не обновят свои телефоны с вашим новым номером.
- Выйти из всех групп.
- На новое устройство загрузите и установите Signal iOS и зарегистрируйтесь, используя свой новый номер.
- Все новые сообщения и звонки будут обрабатываться этим новым телефоном.
- Новая установка Signal также генерирует новый код безопасности для ваших контактов.
- Резервная копия iTunes или iCloud не содержит истории ваших сообщений. Будут отображаться только новые сообщения, а не история разговоров.
Новый iPhone, iPad или iPod touch с тем же номером
Выполните следующие действия, чтобы настроить Signal на новом устройстве, используя информацию с вашего текущего устройства.
Новый номер на том же телефоне
- Выйти из всех групп.
Вы можете уведомить членов вашей группы о том, что вы покидаете группу и что они понадобятся вам для добавления вашего нового номера в группу. - Отмените регистрацию своего сигнального номера.
Это позволит вам не пропустить сообщения, пока ваши контакты не обновят свои телефоны с вашим новым номером. - Удалите и переустановите Signal с новым номером. Вы запустите Signal с пустой историей сообщений.
- Попросите ваших контактов добавить ваш новый номер в группы, которые вы покинули.
- Повторно свяжите все экземпляры Signal Desktop.
Новый телефон и новый номер
Следуйте инструкциям для нового номера.
Новый телефон
- Зарегистрируйтесь на новом телефоне.
- Закройте и перезапустите Signal Desktop или компьютер.
- Откройте Signal Desktop и повторно подключите его. Ваша существующая история сообщений в этом экземпляре Signal Desktop останется, если вы установили связь с тем же номером телефона, который использовали ранее.
Новый номер телефона
- Отмените регистрацию своего сигнального номера.
Это позволит вам не пропустить сообщения, пока ваши контакты не обновят свои телефоны с вашим новым номером. - Удалите учетную запись из Signal Desktop. Это очистит вашу историю сообщений на этом экземпляре Signal Desktop.
Ваш старый номер телефона может быть использован для взлома, исследование показывает
Взлом. Дезинформация. Наблюдение. CYBER — это подкаст Motherboard, рассказывающий о темных изнанках Интернета.
По данным FCC, около 35 миллионов телефонных номеров отключаются каждый год. Новое исследование показало, что большая часть этих чисел остается привязанной к предыдущему владельцу, что открывает дверь для различных атак, которые могут подвергнуть их бывшего пользователя значительному риску.
В новом исследовании, проведенном исследователями из Департамента компьютерных наук и Центра политики в области информационных технологий Принстонского университета, было выбрано 259 телефонных номеров, доступных новым абонентам двух основных операторов беспроводной связи, и было обнаружено, что 171 все еще привязаны к существующим учетным записям на популярных веб-сайтах. создавая серьезные проблемы с конфиденциальностью.Из-за того, как настроено множество онлайн-учетных записей, можно взломать учетную запись, если у вас есть доступ к связанному с ней номеру телефона.
Переработка номеров — это регулируемая практика в телекоммуникационной отрасли, которая обеспечивает постоянную доступность новых десятизначных телефонных номеров по мере того, как пользователи меняют телефоны и номера телефонов или прекращают работу учетных записей, которые больше не нужны.
Исследования уже показали, что переключение номеров открывает двери для преследований, нарушений конфиденциальности и нежелательного маркетинга.Но исследование, проведенное в Принстоне, показало, что операторы связи не делают достаточно для ограничения потенциально серьезных злоупотреблений со стороны третьих лиц и часто предоставляют пользователям непоследовательную информацию о том, как работает этот процесс.
«На операторах связи, которые позволяют предварительно просмотреть полные номера — либо во время регистрации, либо при изменении номера — злоумышленник может« разведать »номер, просмотрев связанные учетные записи и историю владельцев, и все это до получения переработанного номера», — говорится в документе. .
Исследование показало, что существует до восьми различных атак, которые затем могут быть использованы для использования повторного использования телефонных номеров, включая индексацию личной идентифицируемой информации (использование служб поиска людей и телефонных номеров для сбора дополнительной личной информации), фишинговые атаки, отрицание сервисные атаки и захват аккаунтов с авторизованным сбросом пароля или без него.
Исследователи обнаружили, что хакерам даже не нужно использовать уязвимости программного обеспечения, им просто нужно просматривать веб-сайты с предоплатой мобильных операторов, чтобы найти номер телефона, на который они надеются нацеливаться. В Verizon они обнаружили около миллиона телефонных номеров, свободно доступных для просмотра в Интернете, и каждый месяц становятся доступны новые номера.
«Мы обнаружили, что рассматриваемые онлайн-интерфейсы накладывали несколько ограничений на способность злоумышленника просматривать и получать ранее принадлежавшие номера для использования», — заявили они.
Исследователи Арвинд Нараянан и Кевин Ли также обнаружили, что 100 из 259 номеров, исследованных в их выборочном наборе, были связаны с уже просочившимися учетными данными для входа в систему, циркулирующими в Интернете, что открывает дверь для атак в обход многофакторной аутентификации на основе SMS.
Исследователи заявляют, что после того, как с ними связались, и Verizon, и T-Mobile обновили свои материалы поддержки клиентов, чтобы напомнить клиентам, что неиспользуемые телефонные номера все еще могут быть привязаны к онлайн-счетам, что открывает дверь для злоупотреблений.
«К сожалению, операторы связи наложили несколько ограничений на возможность злоумышленника просматривать доступные номера и получать уязвимые», — сказал Нараянан в Twitter. «После того, как мы раскрыли им проблему несколько месяцев назад, Verizon и T-mobile улучшили свою документацию, но не усложнили атаку».
Исследователи обнаружили, что операторы связи могут дополнительно снизить угрозу, ограничив неограниченное количество запросов по телефонным номерам на своих веб-сайтах с предоплаченными услугами и заставив пользователей обращаться в службу поддержки клиентов вместо того, чтобы разрешать просмотр полных номеров телефонов в Интернете.
Нараянан и Ли отметили, что пользователи, которые хотят защитить себя, должны перенести свой существующий номер телефона при переключении устройств или хранить номера, которые они больше не хотят использовать, в сервисах парковки номеров, таких как NumberBarn, или в голосовых интернет-сервисах, таких как Google Voice.
Неспособность должным образом контролировать злоупотребление переработанными телефонными номерами играет роль в продолжающемся судебном процессе против Apple, в котором утверждается, что недостаток iOS в сочетании с переработанными телефонными номерами T-Mobile предоставил третьим лицам несанкционированный доступ к коммуникациям пользователей.