Il problema è che con i dati diffusi possono clonare la sim e quindi ricevere gli SMS OTP. In questo modo possono cambiare la tua password tagliandoti fuori.
Non serve sapere la password perchè con la mail e SIM la possono cambiare
Prova a fare la procedura di ripristino password di un qualsiasi account, il classico "Password dimenticata" prima dell'accesso. Se nella procedura basta la conferma di un SMS via numero di telefono, allora quell'account è a rischio.
Secondo me ammettere una cosa del genere avrebbe molte ripercussioni.
Se tramite i dati in possesso riuscissero a fare sim swapping e ad avere accesso ai c/c, Ho verrebbe trascinata in tribunale dalle numerose class action proposte dalle varie associazioni di consumatori e costretta a pagare tantissimo in termini economi e d'immagine.
Comunque ci vorrebbe al più presto una presa di posizione da parte di Ho, voglio dei chiarimenti.
Chi minimizza/sottovaluta la possibile minaccia di SIM Swapping penso debba semplicemente colmare tale knowledge: https://www.cybersecurity360.it/nuove-minacce/attacco-sim-swapping-cose-come-funziona-come-difenders...
Non è questione di "non mi possono rubare i soldi dal conto perchè non hanno il PIN del bancomat"
Mettiamo caso che VEI SRL / Vodafone abbiamo "appreso" di questo possibile data breach solo questa mattina, hanno le canoniche 72 ore da regola GDPR per fare le loro analisi interne, e se la compromissione risulta valida devono mandatoriamente informare i consumatori.
Poi decideranno che azioni intraprendere (es. cambiare le sim gratis)
La situazione è gravissima.
Con i dati in possesso possono dirottare i numeri su altri operatori e resettare password e via dicendo, avendo accesso così anche ai c/c e identità digitali.
Se la cosa verrà confermata nel più breve tempo possibille o Ho trova una soluzione o nel giro di qualche giorno ci sarà una fuga in massa.