Znasz PESEL klienta T-Mobile? Możesz przejąć jego numer telefonu!

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by pawelooss » 21 Jun 2021, o 20:34

Czy łatwo jest przejąć czyjś numer telefonu? Okazuje się, że w T-Mobile nie ma z tym żadnego problemu. Wystarczy znać PESEL ofiary.

Image

Niebezpiecznik.pl opisuje przypadek, który każe wątpić w procedury bezpieczeństwa stosowane przez T-Mobile Polska. Mowa jest tam o uzyskaniu duplikatu karty SIM ze swoim numerem telefonu w magentowej sieci. Jak się okazuje, wiedza potrzebna do tego, by w ten sposób przejąć numer należący do kogoś innego, jest bardzo mała. Wystarczy znać PESEL ofiary!

Jeden z czytelników Niebezpiecznika jakiś czas temu chciał sobie wyrobić duplikat karty SIM (numer na kartę) i skontaktował się z obsługą T-Mobile, by uzyskać informacje, jak tego dokonać bez wizyty w magentowym salonie. Konsultant T-Mobile napisał na czacie, że wystarczy kupić starter T-Mobile, zadzwonić na infolinię i podać PESEL oraz adres, a także - oczywiście - numer nowej karty SIM. Wychodzi na to, że dla T-Mobile PESEL jest informacją tajną, której nikt, poza osobą, do której jest przypisany, nie może znać.

Image


Eksperyment Niebezpiecznika

Aby przekonać się osobiście, jak to w T-Mobile wygląda, redaktor Niebezpiecznika zakupił dwa startery w T-Mobile i jeden z nich zarejestrował podczas wizyty w salonie. Tam został poproszony między innymi o podanie numeru kontaktowego (podano inny niż rejestrowany) oraz 8-cyfrowego hasła, które miało być wykorzystywane do czynności związanych z kartą. Gdyby T-Mobile pytał o to hasło podczas próby uzyskania duplikatu karty SIM, nie byłoby problemu. Jednak tak się nie stało.

Gdy redaktor Niebezpiecznika zadzwonił na infolinię T-Mobile (z jeszcze innego numeru) i chciał przerobić drugą z kupionych kart SIM na duplikat tej pierwszej, konsultant poprosił go o imię, nazwisko, PESEL oraz numer nowego startera. I to wszystko! Żadnego hasła czy innych "tajnych" danych. Ponieważ przez 3 dni nic się nie stało, zadzwonił jeszcze raz na magentową infolinię. Tym razem, po podaniu kodu PUK nowej karty SIM oraz odczekaniu około 5 minut, duplikat zarejestrowanej karty SIM był gotowy.

Teraz pomyślcie: gdyby to zrobił przestępca z numerem telefonu swojej ofiary, mógłby teraz buszować na przykład po jego koncie bankowym i kto wie, gdzie jeszcze...


T-Mobile nie widzi problemu!

Niebezpiecznik wysłał listę pytań do T-Mobile:

1. Czy zdaniem T–Mobile procedura podmiany karty SIM bazująca jedynie na sprawdzeniu numeru PESEL nie jest ryzykowna?
2. Czy T–Mobile ma zamiar zweryfikować i poprawić swoje procedury w tym zakresie?
3. Czy T–Mobile posiada jakiekolwiek analizy lub statystyki dotyczące ewentualnych złośliwych wyłudzeń kart SIM? Jeśli tak, to jak często takie problemy są zgłaszane?


Odpowiedź magentowego operatora daje sporo do myślenia:

Szanowny Panie Redaktorze,
dziękujemy bardzo za wiadomość. Prośba o wydanie duplikatu karty SIM jest bardzo często następstwem utraty telefonu, gdy bardzo często nagle tracimy kontakt z najbliższymi, nie mamy dostępu do przechowywanych w domu dokumentów i odzyskanie karty i numeru jest wtedy priorytetem. Nasze procedury starają się uwzględniać potrzebę szybkiego uzyskania karty z jednoczesnym zachowaniem najwyższych standardów bezpieczeństwa. Nasze dotychczasowe doświadczenia wskazują, że obecna procedura spełnia te założenia. Niezależnie od obowiązujących w danym momencie w naszej sieci procedur, obserwujemy praktyki rynkowe, wdrażamy nowe rozwiązania, ale również słuchamy głosu naszych Klientów, tak aby zapewnić im najwyższy komfort oraz bezpieczeństwo. Przyjrzymy się jeszcze raz temu procesowi z intencją wprowadzenia głębszej weryfikacji Klienta nie utrudniając mu jednak szybkiego odzyskania numeru.
Pozdrawiamy
Biuro Prasowe T-Mobile


Okazuje się, że szybkość załatwienia duplikatu karty SIM i komfort klienta są ważniejsze od bezpieczeństwa!


A co z abonamentem?

Opisane powyżej zdarzenie dotyczyło wyrobienia duplikatu karty SIM z numerem na kartę. A jak to wygląda w przypadku abonamentu? Tu podobno jest trudniej, ponieważ wymiana karty SIM nie jest realizowana zdalnie. Właściciel numeru musi się osobiście pofatygować do salonu T-Mobile. Jak jednak napisał inny czytelnik Niebiezpiecznika, udało mu się wyrobić duplikat karty SIM w abonamencie bez obecności w salonie. W tym przypadku weryfikacja abonenta nastąpiła przez PESEL, a nowa karta SIM została wysłana na podany adres, nawet nie ten z umowy.

Ze swojej strony wysłaliśmy ostatnio pytanie do biura prasowego T-Mobile o procedury, które magentowy operator stosuje podczas wymiany karty SIM oraz jak się zabezpiecza przed jej trafieniem w niepowołane ręce. Podobne pytanie zadaliśmy również pozostałym operatorom z "Wielkiej Czwórki". Wkrótce opublikujemy artykuł na ten temat.

Źródło: telepolis.pl
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 17h 9m 19s
Posts: 12082Topics: 1215
Reputation point: 17483
    Windows 10 Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by nemo333 » 21 Jun 2021, o 23:40

Gdybyś przekleił artykuł Niebezpiecznika, zamiast jakiegoś portaliku, to wiedziałbyś, że publikacja wywołała ogromne poruszenie i błyskawiczną reakcję u operatora ;) Szkoda, że dopiero gdy klienci zaczęli naciskać, że ich numery nie są bezpieczne, a nie w momencie gdy niebezpiecznik próbował to wyjaśnić z operatorem przed publikacją.
Image
nemo333 Male
fb.com/nemowaKK
Sponsor

User avatar
 
Offline
 
Telefon: S21 FE, oraz 400 innych w ramach kolekcji
Soft: Android 13
Operator: Orange

Joined: 26 Jun 2009
Online: 449d 11h 17m 49s
Posts: 9187Topics: 98
Reputation point: 6525
    Windows 10 Chrome

Post by pawelooss » 23 Jun 2021, o 12:56

Dobrze, że jakkolwiek się zreflektowali.
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 31
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 17h 9m 19s
Posts: 12082Topics: 1215
Reputation point: 17483
    Windows 10 Firefox


Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: No registered users and 0 guests