@Franco53 ha scritto:Ma scusate se per accedere ai conti bancari è necessario il pin e la password che avete in testa come fanno altri ad accedervi??. Mi domando dove sia l'amministratore di questa chat e perchè HO non risponde e non si esprime ufficialmente su ciò che è accaduto che pare sia gravissimo non foss'altro per l'allarme gravissimo provocato !!!
Purtroppo dovresti sapere che ci sono degli Utonti che usano la stessa password per qualunque account e se io fossi un malintenzionato in possesso del DB ho con mail e password dell'account ho e provassi per caso a fare login nella email del malcapitato riuscendo ad accedervi? Sai quanti danni potrei fare rubandogli la numerazione e avendo accesso alla mail? Tipo ad esempio il reset della password del conto banco posta o dell'identità SPID che avviene con OTP via SMS e email?
Sarà stata una coincidenza, ma ha distanza di poche ore dalla notizia sul sito della mia banca mi è apparso un avviso che mi notificava che avevano attivato un contact center che avrebbe chiamato il cliente per confermare spostamenti o spese anomale, in quanto a conoscenza di furti di dati
Ma scusate se per accedere ai conti bancari è necessario il pin e la password che avete in testa come fanno altri ad accedervi??. Mi domando dove sia l'amministratore di questa chat e perchè HO non risponde e non si esprime ufficialmente su ciò che è accaduto che pare sia gravissimo non foss'altro per l'allarme gravissimo provocato !!!
@Flashbax ha scritto:
@firstcapt ha scritto:
@Flashbax ha scritto:
@firstcapt ha scritto:
@Johnny7 ha scritto:
La cosa che non è chiara e che se fosse confermato questo data breach, con la presenza degli ICCID associati ai dati personali sarebbe un DISASTRO.
Questi dati se inseriti in un sistema automatizzato per effettuare attacchi SIM Swap potrebbe avere conseguenze INCALCOLABILI.Forse c'è qualcosa che non capisco io... ma per fare SIM SWAP devi farti dare fisicamente una SIM da ho chiedendo la sostituzione della tua.... come fai a fare richieste di questo tipo in un sistema automatizzato?
C'è gente che scarica database con tutti i dati di tutti i clienti di un operatore italiano, vuoi che non riescano ad attivare un sim con un particolare seriale?
Non devono semplicemente attivare una SIM con il tuo seriale... il tuo seriale serve solo per avere una NUOVA SIM FISICA con un altro ICCID
Per seriale intendo ICCID della SIM. Con quello, attivano una nuova SIM col tuo numero, non serve altro.
Due SIM con lo stesso ICCID non possono rimanere connesse in rete contemporaneamente altrimenti l'ICCID verrebbero blackistato.
Quindici è necessario avere una nuova SIM con un nuovo ICCID riconosciuto ed attivato dal gestore dove viene trasferita l'associazione con il tuo numero di cellulare.
Il problema è che nella mia zona non ho punti dove andare a ritirare la sim. Ho però delle sim aggiuntive da attivare, quelle da dare agli amici. Non è possibile fare il passaggio su una di queste in autonomia?
@firstcapt ha scritto:
@Flashbax ha scritto:
@firstcapt ha scritto:
@Johnny7 ha scritto:
La cosa che non è chiara e che se fosse confermato questo data breach, con la presenza degli ICCID associati ai dati personali sarebbe un DISASTRO.
Questi dati se inseriti in un sistema automatizzato per effettuare attacchi SIM Swap potrebbe avere conseguenze INCALCOLABILI.Forse c'è qualcosa che non capisco io... ma per fare SIM SWAP devi farti dare fisicamente una SIM da ho chiedendo la sostituzione della tua.... come fai a fare richieste di questo tipo in un sistema automatizzato?
C'è gente che scarica database con tutti i dati di tutti i clienti di un operatore italiano, vuoi che non riescano ad attivare un sim con un particolare seriale?
Non devono semplicemente attivare una SIM con il tuo seriale... il tuo seriale serve solo per avere una NUOVA SIM FISICA con un altro ICCID
Per seriale intendo ICCID della SIM. Con quello, attivano una nuova SIM col tuo numero, non serve altro.