Waarom het verkopen van uw oude telefoon eenvoudiger is dan het wijzigen van uw nummer

0
7

We kennen allemaal de boormachine met hardware. Je verkoopt je oude iPhone of Android, je reset hem naar de fabrieksinstellingen, je wist het iCloud- of Google-account en je overhandigt hem. Het is logisch. Het is veilig. Maar de echte gevarenzone is niet het apparaat zelf. Het is het telefoonnummer dat eraan is gekoppeld.

Wanneer u van provider verandert of een abonnement opzegt, verdwijnt uw oude nummer niet zomaar in de digitale ether. Vervoerders hebben een hekel aan verspilling. Ze recyclen ze. Het kan zijn dat uw oude nummer binnen enkele maanden aan een vreemde wordt toegewezen.

Dit is niet alleen een privacyoverlast. Het is een inbreuk op de beveiliging die staat te gebeuren.

Als u uw huis niet schoonmaakt voordat u uw nummer overhandigt, krijgt de nieuwe eigenaar meer dan alleen telefoontjes. Ze krijgen toegang. Naar uw bankapps. Naar je sociale media. Naar uw e-mail. Allemaal via de “wachtwoord vergeten”-flow.

Hoe nummerrecycling uw gegevens blootlegt

De meeste mensen gebruiken hun mobiele nummer als de primaire sleutel tot hun digitale identiteit. Tweefactorauthenticatie (2FA) is afhankelijk van sms-codes. Accountherstel is vaak standaard ingesteld op telefonische verificatie.

Als je hetzelfde nummer blijft gebruiken, gaat het goed. Als je het verandert, creëer je een kloof.

Als u vergeet uw contactgegevens bij te werken bij elke dienst die u gebruikt, blijft de link behouden. De vervoerder activeert het nummer. De nieuwe eigenaar ontvangt uw verificatiecodes. Ze resetten uw wachtwoorden. Ze lopen gelijk naar binnen.

Het is niet theoretisch. Dit gebeurt dagelijks.

De gemiddelde gebruiker heeft tientallen accounts die aan zijn telefoonnummer zijn gekoppeld. Banken. E-mail. Sociale netwerken. Winkelsites. Berichten-apps. Als u nummers wijzigt en slechts de helft ervan bijwerkt, staat de andere helft wijd open voor iedereen die dat gerecyclede nummer koopt.

Waarom op sms gebaseerde 2FA niet langer veilig is

Tweefactorauthenticatie had de gouden standaard moeten zijn. Maar sms is fundamenteel gebrekkig. Het is kwetsbaar voor sim-swapping, waarbij aanvallers providers overtuigen om uw nummer over te zetten naar hun simkaart. Ze krijgen al je sms’jes. Ze krijgen al je codes.

Maar zelfs zonder een hack maakt het recyclingprobleem alleen al SMS 2FA riskant.

Wanneer een nummer opnieuw wordt toegewezen, ontvangt de nieuwe eigenaar elk sms-bericht dat voor u bedoeld is. Ze kunnen wachtwoorden opnieuw instellen. Ze kunnen je buitensluiten. Of erger nog, ze kunnen zich voordoen als jou.

Dit is de reden waarom experts zich richten op authenticatie-apps of hardwaresleutels. Deze zijn niet afhankelijk van het telefoonnummer zelf. Ze vertrouwen op een gedeeld geheim of een fysiek apparaat. Als u van telefoon of nummer wisselt, draagt ​​u gewoon de app of de sleutel over. Het getal wordt irrelevant.

Wat u moet doen voordat u nummers wijzigt

Het wijzigen van uw nummer gaat niet alleen over het verkrijgen van een nieuwe simkaart. Het is een digitale migratie.

Begin met de kritische accounts. Banken. E-mail. Primaire sociale media. Update deze eerst. Gebruik sterke, unieke wachtwoorden. Schakel authenticator-apps in waar mogelijk. Gooi SMS-gebaseerde 2FA weg als je kunt.

Druk vervolgens op de secundaire services. Winkelsites. Streamingplatforms. Nutsrekeningen. Deze worden vaak over het hoofd gezien. Ze zijn ook vaak minder veilig.

Breng ten slotte uw contacten op de hoogte. Laat hen uw nieuwe nummer weten. Zeg dat ze de oude moeten blokkeren. Dit voorkomt social engineering. Het voorkomt dat oplichters uw oude nummer gebruiken om mensen die u kent te misleiden.

Ga er niet vanuit dat de vervoerder dit zal afhandelen. Dat zullen ze niet doen. Ze recyclen gewoon het bezit. Je moet

Het stille lek als je van nummer wisselt

Uw telefoon is niet langer slechts een handset. Het is uw portemonnee, uw identiteit en uw digitale dagboek. Nu meer dan de helft van de Duitsers een smartphone bij zich heeft, kan dat ene apparaat alles afhandelen, van bankieren tot informele chats. Maar er zijn verborgen kosten aan dit gemak verbonden. Veel apps koppelen uw bestaan ​​aan uw telefoonnummer. Je gebruikt het om in te loggen. Je gebruikt het om te verifiëren. En als dat aantal verandert, worden de schakels niet altijd verbroken.

Hierdoor ontstaat een gevaarlijke kloof.

Wanneer u een simkaart weggooit, kan het online TAN-systeem van uw bank nog steeds het oude nummer pingen. Het kan zijn dat uw sociale-mediaprofielen eraan gebonden blijven. WhatsApp, misschien wel het meest kritische voorbeeld, vergrendelt je identiteit aan die cijferreeks. Als u deze banden niet handmatig verbreekt, verliest u niet alleen de toegang. Je overhandigt sleutels aan vreemden.

Het probleem met de prullenbak

Mobiele operators hanteren een standaardprocedure voor dode nummers. Ze laten ze niet zomaar in de leegte zweven. Ze recyclen ze.

De tijdlijn varieert. Sommige providers houden een nummer langer dan zes maanden in het ongewisse. Anderen, die de voorraad graag in beweging willen houden, wijzen deze na slechts 30 dagen opnieuw toe. Dat is minder dan een maand stilte voordat een nieuwe persoon de kiestoon krijgt.

Voor de vorige eigenaar is dit een tikkende klok.

Als uw berichtenaccount gekoppeld blijft aan dat gerecyclede nummer, krijgt de nieuwe eigenaar toegang. Niet alleen naar teksten. Om geschiedenissen te chatten. Naar opgeslagen afbeeldingen. Naar uw contactenlijst. Het is geen hack. Het is een vergissing.

Het resetten van je telefoon naar de fabrieksinstellingen doet hier niets. Het verwijderen van de app levert niets op. De gegevens bevinden zich op de server en zijn gekoppeld aan het telefoonnummer, niet aan het apparaat.

“Wie zijn telefoonnummer niet bijwerkt, maakt onbewust gevoelige gegevens zoals chatlogs, foto’s en contacten toegankelijk voor de nieuwe nummereigenaar.”
— Arnd Schröder, algemeen directeur van TopTarif

Het risico is niet theoretisch. Het is structureel. De app weet niet dat je bent verhuisd. Hij kent alleen het nummer. En het nummer is nu van iemand anders.

De keten doorbreken

Dus hoe bescherm je jezelf als het leven een nummerverandering dwingt? Het antwoord vereist actie voordat de simkaart zijn signaal verliest.

Wijzig eerst het nummer in elke getroffen app. Doe dit terwijl u nog toegang heeft tot de oude lijn, aangezien de meeste diensten sms-verificatie vereisen om de wijziging te bevestigen.

  1. Bankieren-apps : werk uw contactgegevens onmiddellijk bij. Een gemiste code kan ervoor zorgen dat u geen eigen geld meer heeft.
  2. Berichtendiensten : WhatsApp, Signal, Telegram. Verplaats de rekening. Draag de chats indien mogelijk over. Laat het oude nummer koud worden.
  3. Sociale netwerken : Facebook, Instagram, LinkedIn. Ontkoppel het telefoonnummer of vervang het door een nieuw nummer.
  4. Tweefactorauthenticatie : dit is de grote. Elke dienst die SMS voor 2FA gebruikt, heeft een update nodig. Google, Apple ID, Microsoft. Als je dit overslaat, loop je door een deur met een kapot slot.

Het is vervelend. Het is vervelend. Maar het is de enige manier om ervoor te zorgen dat uw digitale verleden niet het heden van iemand anders wordt.

Het probleem blijft bestaan ​​omdat gebruikers telefoonnummers als statische identificatiegegevens behandelen. Dat zijn ze niet. Het zijn geleasede activa. En wanneer het huurcontract afloopt, verdwijnen de gegevens niet. Het wacht.

Voor de

De maas in de SIM-wissel en nummerrecycling

Het probleem van gekoppelde telefoonnummers is niet alleen maar een bug; het is een structurele fout die veel apps niet goed kunnen patchen. WhatsApp heeft bijvoorbeeld ingebouwde beveiligingen. Als u een account langer dan 45 dagen deactiveert en vervolgens opnieuw activeert op een nieuw apparaat met hetzelfde nummer, worden de oude gegevens gewist. Het is een harde reset. Maar als u binnen die periode van 45 dagen terugkomt? Het profiel van de vorige eigenaar, samen met zijn chatgeschiedenis en persoonlijke gegevens, blijft zichtbaar voor iedereen die dat gerecyclede nummer ophaalt. Je erft niet zomaar een telefoonlijn; je erft een digitale geest.

Waarom telefoonnummers een gevaarlijke back-up zijn

Veel diensten, waaronder Facebook, dwingen gebruikers om hun mobiele nummers te koppelen als veiligheidsmaatregel. De logica lijkt correct: als u uw wachtwoord vergeet, kunt u een sms-code aanvragen om het opnieuw in te stellen. Het is sneller dan e-mailverificatie. Het is handig.

Het is ook riskant.

Wanneer u uw telefoon kwijtraakt of van provider verandert, denkt u er zelden aan om deze gekoppelde accounts bij te werken. Je gaat ervan uit dat het nummer nu van jou is. Dat doe je niet. Telecomaanbieders recyclen nummers. Een vreemdeling die een tweedehands simkaart of een nieuwe lijn koopt, kan een verzoek om “wachtwoord vergeten” ontvangen, bedoeld voor de vorige eigenaar. Als die persoon het sms-bericht niet opmerkt, kan de aanvaller het wachtwoord opnieuw instellen, de echte eigenaar buitensluiten en meteen naar binnen lopen.

Dit is niet theoretisch. Accountovername via sms is een primaire vector voor fraudeurs. Ze richten zich op hoogwaardige accounts waarbij het telefoonnummer als sleutel fungeert. Door uw nummer te koppelen aan elke app waarvan u de eigenaar bent, creëert u een single point of fail. Als dat nummer van eigenaar verandert, wordt uw digitale identiteit zichtbaar.

Uw identiteit beschermen

De oplossing vereist waakzaamheid. Behandel uw telefoonnummer als een creditcardnummer. Als u deze kwijtraakt, annuleert u deze. Als je van aanbieder verandert, update je elke bank, elk sociaal platform en elke messenger. Vertrouw niet op de standaardinstellingen van de app. Ga er niet vanuit dat de sms-code veilig is. Gebruik waar mogelijk authenticatie-apps of hardwaresleutels. Het gemak van een sms-bericht is een afweging voor de veiligheid. Is het het risico waard? Voor de meeste mensen zou het antwoord nee moeten zijn.

попередня статтяNapster en de MP3-revolutie: hoe peer-to-peer bestandsdeling de muziek veranderde
наступна статтяHoe CGI-scripting werkt