Мобильді нөмірлерді қайта беру қаупі
Мобильді нөмір қайта берілген кезде, жаңа иесі бұрынғы қолданушының аккаунттары мен деректеріне SMS-кодтар арқылы қол жеткізе алады. Бұл мақалада осы үдерістің тәуекелдері қарастырылып, жеке ақпаратты қорғау бойынша ұсыныстар беріледі.
Signum
Пайдаланушы ұялы операторын ауыстырғанда, әдетте өзінің қазіргі нөмірін сақтап қалады. Алайда, егер бұл орындалмаса — мысалы, жаңа келісімшарт жасасқанда жаңа нөмір алынса, екінші SIM-карта тоқтатылса немесе алдын ала төленген картаның мерзімі аяқталса — бұрынғы нөмір операторға қайтарылады және кейін басқа абонентке берілуі мүмкін. Бұл ретте ескі нөмір Google, PayPal, банк қызметтері және басқа жүйелердегі аккаунттарда қалпына келтіру тәсілі ретінде сақталып қалуы мүмкін.
Германияда нөмірді қайтару тәртібі
Германияда нөмір келісімшарт аяқталғаннан кейін бірден операторға қайтарылады. Заңнама келісімшарт бұзылғаннан кейін нөмірді қорғаудың ең төменгі мерзімін белгілемейді. Telekommunikations-Nummerierungsverordnung ережесіне сәйкес, нөмір қызмет көрсету аяқталған соң бастапқы иесіне (операторға) қайтарылады. Нөмірді қайта беру алдындағы күту уақыты оператордың саясатына байланысты және бір айдан алты айға дейін созылуы мүмкін. Босатылғаннан кейін нөмір жаңа пайдаланушыға тағайындалады, ол бұрынғы иесінің деректеріне және аккаунттарына қол жеткізуі мүмкін. Кейбір сервистерде, мысалы WhatsApp-та, нөмір 45 күн белсенді емес болғаннан кейін қайта тағайындалған деп есептеледі, ал аккаунт толық жойылуы 120 күннен кейін жүреді. Кейде нөмірлер небәрі 30 күннен соң қайта берілуі мүмкін.
АҚШ-пен салыстыру
АҚШ-та FCC реттеушісі нөмірді қайта беру алдында ең аз күту мерзімін 45 күн, ал жеке пайдаланушылар үшін ең көбі 90 күн деп белгілейді. Германияда мұндай талаптар жоқ.
Нөмірлерді қайта тағайындау себептері
Германияда ұялы нөмірлер тапшылығы байқалмайды. Bundesnetzagentur деректеріне сәйкес, елде әрқайсысы миллион нөмірден тұратын шамамен 430 блок бар, ал 2025 жылдың соңында 106,4 миллион SIM-профиль белсенді қолданылған. Нөмірлерді қайта тағайындау операциялық себептерге байланысты жүргізіледі, ресурстардың жетіспеушілігіне емес.
Қайта тағайындалған нөмірлердің қауіпсіздігі бойынша зерттеулер
Нөмірлерді қайта тағайындау тәуекелдері туралы сенімді деректер АҚШ-та жүргізілген зерттеуден алынған, онда Verizon және T-Mobile-дан 259 бос нөмір сатып алынған. Тексеру нәтижесінде бұл нөмірлердің 66%-ы бұрынғы иесінің кем дегенде бір аккаунтымен (Amazon, AOL, Facebook, Google, PayPal, Yahoo сияқты сервистерде) байланысты болғаны анықталған. 200 қайта тағайындалған нөмірді бір апта бақылау кезінде олардың 10%-ы қауіпсіздікке қатысты хабарламалар, соның ішінде түрлі сервистерден бір реттік кодтар алған.
Бұл зерттеу тек АҚШ-та жүргізілген және неміс операторларын қамтымайды. Шынайы тәуекел деңгейі бұдан да жоғары болуы мүмкін, себебі зерттеушілер хабарламалардың мазмұнын талдамаған.
SIM-сваппинг және осалдықтар
Нөмірге қол жеткізудің тағы бір тәсілі — SIM-сваппинг, яғни алаяқ нөмірді жаңа SIM-картаға ауыстыруды рәсімдеп, өзін иесі ретінде көрсетеді. Бұл үшін негізгі деректердің: аты-жөні, мекенжайы, туған күні және ауыстыруға арналған нөмірдің сәйкес келуі қажет. Мұндай ақпарат көбіне деректердің таралуы кезінде қолжетімді болады. Германиядағы ірі операторларда нөмірді ауыстыруды бұғаттау қызметі жоқ, ал қосымша қорғаныс шаралары — клиенттік құпиясөз немесе PUK — әрдайым қолданылмайды.
SIM-сваппинг Германияда кең таралған құбылыс емес және 2024 жылы мұндай шабуылдардың айтарлықтай өсуі байқалмаған. Дегенмен, мақсатты шабуыл жасау үшін көп күш қажет емес.
Екі факторлы аутентификация үшін тәуекелдер
Телефон нөмірін екі факторлы аутентификацияның екінші факторы ретінде пайдалану осалдық тудыруы мүмкін: егер нөмір қайта тағайындалса, алаяқ SMS-кодтар арқылы аккаунттарға қол жеткізе алады. Германияның федералдық киберқауіпсіздік агенттігі (BSI) егер қолжетімділікті қалпына келтіру бір фактор арқылы мүмкін болса, бұл маңызды осалдық деп санайды.
Қауіпсіздік бойынша ұсыныстар
- Қаржы, жеке деректер немесе электрондық поштаға байланысты барлық аккаунттарды тексеріп, енді иелік етпейтін нөмірлерді өшіріңіз.
- SMS-ті екінші фактор ретінде қолдануды мүмкіндігінше аутентификатор-қосымшаға немесе passkey-ге ауыстырыңыз, себебі бұл әдістер құрылғыға байланысты, нөмірге емес.
- Нөмірден бас тартқанда алдымен барлық аккаунттардан шығып, содан кейін нөмірді өшіріңіз — бұл қолжетімділікті жоғалтпауға және басқа адамдардың код алуына жол бермеуге көмектеседі.
Бұл шаралар ұялы нөмірлерді қайта пайдалану тәуекелдерін азайтып, жеке деректеріңізді қорғауға көмектеседі.
