Změnil jsi telefonní číslo, staré jsi přestal používat, a po čase ho operátor přidělí někomu jinému — běžná praxe, protože čísel je omezené množství. Co si ale spousta lidí neuvědomí: staré číslo mohlo zůstat navázané na účty, co jsi dávno zapomněl aktualizovat.
Jak k tomu dochází
Účty s ověřením přes SMS (dvoufaktorové ověření, reset hesla) často zůstávají navázané na číslo, se kterým byly založené — aplikace obvykle samy neupozorní, že bys měl číslo aktualizovat, když ho přestaneš používat. Nový majitel čísla pak teoreticky může dostávat ověřovací SMS kódy k účtu, co mu vůbec nepatří.
Proč je tohle horší, než to zní
Na rozdíl od SIM swappingu (kdy útočník aktivně napadne tvoje aktivní číslo) je tohle pasivní riziko — nikdo tě necílí schválně, ale bezpečnostní díra tam zůstává otevřená roky, dokud si na ni sám nevzpomeneš.
Co s tím udělat
Po každé změně telefonního čísla projdi účty, co mají SMS ověření, a aktualizuj je na nové číslo. Aplikace pomůže tím, že hesla samotná jsou uložená a chráněná nezávisle na telefonním čísle — ale u služeb, co SMS jako druhý faktor stále vyžadují, je aktualizace čísla na tobě.