Блог им. m60

Кибербезопасность. PIN-код SIM-карты.

    • 18 марта 2021, 14:27
    • |
    • M2
  • Еще

На наших телефонах сейчас огромное количество ценной, закрытой информации, в том числе финансовой.

Рассмотрим прецедент. Телефон потерян или украден.

Надеюсь пароль на телефоне установлен? Не установивших единицы и они настоящие камикадзе.

Далее не менее ценная часть — SIM-карты. Из телефона их можно достать и вставить в другой. На SIM-карту приходят коды подтверждения. Если одновременно потеряны банковские карты – то дело совсем плохо (хотя иногда банки возбуждаются при смене телефона). Ну и поскольку сейчас очень много информации о клиентах банков, брокеров, мобильных провайдеров слито, при получении злоумышленником SIM-карты, шанс потерять деньги велик.

Помните ли вы PIN-коды своих SIM-карт? Если да, то отлично.
При перезагрузке на вашем телефоне появляется запрос
Введите PIN-код. Осталось 3 попытки.

Если нет:

Новая симка имеет PIN-код по умолчанию типа 0000 или 1234. И находится в режиме – не спрашивать PIN-код при включении телефона.

Обязательно нужно перевести ее в режим — спрашивать PIN-код при включении телефона, и поменять PIN-код на свой.

Настройки / Защита и безопасность / Конфидециальность / Блокировка SIM-карты

Кибербезопасность. PIN-код SIM-карты.


Эта настройка относится именно к симке. Переставлял сегодня на другой телефон и PIN-код запрашивался либо нет, в зависимости от установки на “родном” телефоне.

Предварительно нужно точно знать PIN-коды своих симок. На карточке или погуглить пин по умолчанию у вашего оператора.

В случае утери телефона со всех ног бежать к оператору сотовой связи, получать новые симки на свои телефонные номера. При выдаче новых симок потерянные автоматически блокируются.

★12
24 комментария
У некоторых операторов, при получении новой SIM карты, банковские услуги блокируются на 3 дня, т.е. 3 дня не получить SMS от банков.

А вообще и телефоны надо обновить, современные смартфоны предоставлют гораздо больше защиту, включая потерю телефона.
avatar

Mantis, «у некоторых» на три дня это у каких?

у тинькова мобайл ни дня не блокируется

avatar
astray, у Билайна сутки. На себе испытал.
avatar
Ivan Afonkin, все верно
а тут пишут про три дня
в думках разве только
avatar
да обязательно это сделать. и надо убрать уведомления на рабочий стол и при залоченом экране. а то можно спокойно в лк оператора влезть и посмотреть пин.
avatar
Слышал ворюги сейчас особо не парятся и просто изготавливают дубликат действующей сим карты.
avatar
Andrey Z., это надо их заинтересовать своей персоной или размером счета.
avatar
Могу открыть тайну исторически были M2M устройства в которые некуда вводить PIN код и исторически стандартом заложена поддержка этих устройств, поэтому обойти запрос пин кода от сим карты много ума не надо.
avatar
Xapon, обидно, по крайней мере сделал что мог.
avatar
Надеюсь пароль на телефоне установлен? Не установивших единицы и они настоящие камикадзе.

Часто телефон теряется или крадется во включенном состоянии. Преступнику ваш пароль уже не нужен.

avatar
sergik99, из рук выхватят?
avatar
M2, Вряд ли вы телефон выключаете перед тем как потерять.
avatar
sergik99, здесь имеется ввиду пароль на блокировку экрана телефона. Дальше про пароль симки.
avatar
M2, В чем бы я согласился — это то что смартфон огромная брешь в нашей безопасности.
avatar
На сим карту уже столько намешано.
Что уже ходить с симкартой которая выдана на твое имя и которая используется банками и прочими для идентификации.
Уже бред.
Такую карту с телефоном нужно держать дома.
СМС передавать на телефон с которым ходишь программным способом.

А ходить по улице с картой на мать, супруга, или бабушку.
На которой НИЧЕГО не завязано вообще.
Чтобы в случае потери ничем не рисковать.
Спокойно ее обновить.
avatar
Информация у меня в башке а не на сим карте…
Всегда надо исходить из того, что телефон, компьютер, паспорт и тп, могут быть потерян, украдены, сломаны и т.п.

Из этих соображений и исходить.

Простой проверочный вопрос: что я должен сделать, если телефон вот прямо сейчас будет украден/потерян/сломан?

Будете вы на него ставить банковское приложение?

И запомните главное — весь секьюрный софт даёт вам неприкосновенность только от вашей жены.
avatar
дешёвый телефон с сим без абон.платы обычно дома
защищён на 99,999 %

однако автор сочинил бы: «вы нашли сим карту или телефон»

? неужели все сразу будут воровать?
CharlesGeorgeBarrera, вы ошибаетесь поскольку не в теме ф-я отключения пина как и проверка его валидности это не ф-л сим карты а ф-л телефона (который да сверяется с тем что записано на сим карте если грубо), хочет проверяет не хочет не проверяет. В ISO7816 не предусмотрено некой мифической разблокировки/блокировки по верному/не верному пину и типа пока его не скажешь работать не будем, обязательная валидация пина есть только на запись в определённые области (к коим пользовательский ф-л вообще не относится, только всякие ключи шифрования и прочее).
avatar
CharlesGeorgeBarrera, он нужен если у 3 раза пин не правильно ввел, PUK код до 10 раз вводит и симка мертва.

теги блога M2

....все тэги



UPDONW
Новый дизайн