- 2 возможных способа взлома SIM-карты (и способы ее защиты)
- 1. Simjacker
- 2. Замена SIM-карты
- Как обезопасить свою SIM-карту
- Защита от социально-инжиниринговых атак
- Установка системы блокировки SIM-карты
- Другие советы по безопасности
- Респект за пост! Спасибо за работу!
- Как взламывают SIM-карты и как можно этого избежать?
- Simjacker
- Перевыпуск SIM-карты
- Клонирование SIM-карты
- Как сохранить вашу SIM-карту в безопасности?
- Защита от атак, спровоцированных социальными сетями
- Установите блокировку SIM-карты
- Как разблокировать телефон если забыл пин код
- Как разблокировать телефон если забыл пин код
- Как использовать коды защиты
- Советы по использованию PIN и PUK кодов
- Что делать, если забыли PIN-код SIM-карты
- Забыли PIN-код симки: поможет PUK-код
- Как разблокировать SIM с помощью PUK-кода
- Что делать, если вы не можете найти PUK-код
- Хотите максимально защититься от хакеров? Заблокируйте SIM-карту PIN-кодом
2 возможных способа взлома SIM-карты (и способы ее защиты)
2 возможных способа взлома SIM-карты (и способы ее защиты)
Вы, вероятно, знаете, что операционная система смартфона нуждается в регулярном обновлении для защиты от уязвимостей системы безопасности. Но ваша SIM-карта также может быть источником угроз. В этой статье я расскажу вам о том, как хакеры могут использовать SIM-карты для доступа к устройствам, а также посоветую, как обеспечить безопасность вашей SIM-карты.
1. Simjacker
В сентябре 2019 года специалисты по безопасности компании AdaptiveMobile Security объявили об обнаружении новой уязвимости безопасности под названием Simjacker. Эта сложная атака нацелена на SIM-карты. Реализовать её можно, отправив код на целевое устройство с помощью SMS-сообщения.
Если цель открывает сообщение, хакеры могут использовать код для наблюдения за ним, шпионить за звонками и сообщениями и даже отслеживать местоположение.
Уязвимость реализуется с помощью программного обеспечения под названием S@T Browser, которое является частью набора инструментов SIM-приложений (STK), используемого многими телефонными операторами на своих SIM-картах. Браузер SIMalliance Toolbox Browser — по сути, это базовый веб-браузер, позволяющий поставщикам услуг взаимодействовать с веб-приложениями, такими как электронная почта.
Однако теперь, когда большинство людей используют на своем устройстве такие браузеры, как Chrome или Firefox, S@T-браузер используется редко. Впрочем, программное обеспечение все еще установлено на большом количестве устройств, что делает их уязвимыми для Simjacker-атак.
Исследователи полагают, что за последние два года эта атака была использована во многих странах, уточняя, что протокол S@T используется операторами мобильной связи по меньшей мере в 30 странах с общей численностью населения более миллиарда человек, в основном на Ближнем Востоке, в Азии, Северной Африке и Восточной Европе.
Они также полагают, что этот эксплойт был разработан и использован частной компанией, которая сотрудничает с различными правительствами для мониторинга конкретных людей. В настоящее время жертвами этой атаки ежедневно становятся от 100 до 150 человек.
Поскольку атака работает на SIM-карты, все типы телефонов уязвимы, включая как iPhone, так и Android устройства. Simjacker работает даже на eSIM.
2. Замена SIM-карты
Еще одной проблемой безопасности, о которой вы могли слышать, является подмена SIM-карты. В августе 2019 года хакеры использовали вариант этой технологии, чтобы захватить личный аккаунт Джека Дорси в Твиттере. Это событие повысило осведомленность о том, насколько разрушительными могут быть эти нападения. Относительно простой метод использует обман и человеческий инжиниринг, а не технические уязвимости.
Чтобы произвести замену SIM-карты, хакер сначала позвонит вашему оператору мобильной связи. Будет притворяться тобой и попросит заменить SIM-карту. Скажут, что хотят перейти на новое устройство и поэтому нуждаются в новой SIM-карте. В случае успеха телефонный провайдер отправит им SIM-карту.
Затем они могут украсть ваш номер телефона и связать его со своим собственным устройством.
Это имеет два эффекта. Во-первых, ваша настоящая SIM-карта будет деактивирована оператором и перестанет работать. Во-вторых, хакер получает контроль над телефонными звонками, сообщениями и двухфакторными запросами на аутентификацию, отправляемыми на ваш номер телефона. Это означает, что у них может быть достаточно информации для доступа к вашим банковским счетам, электронной почте и многому другому.
И они могут даже заблокировать доступ к вашим счетам.
Замену SIM-карты трудно защитить. Хакеры могут убедить агента службы поддержки клиентов, что это вы. Как только у них будет ваша SIM-карта, они получат контроль над вашим номером телефона. И ты можешь даже не знать, что ты мишень, пока не станет слишком поздно.
Как обезопасить свою SIM-карту
Если вы хотите защитить свою SIM-карту от подобных атак, вы можете предпринять следующие шаги.
Защита от социально-инжиниринговых атак
Чтобы защитить себя от замены SIM-карты, хакеру должно быть трудно найти о вас информацию. Злоумышленники будут использовать данные, которые они найдут о вас в интернете, такие как имена друзей и семьи или ваш адрес. Эта информация поможет убедить агента службы поддержки клиентов в том, что это вы.
Попробуйте ограничить доступ к этой информации, настроив свой профиль в социальных сетях только для друзей и ограничив доступ к публичной информации, которой вы обмениваетесь на других сайтах. Также не забудьте удалить старые учетные записи, которые вы больше не используете для предотвращения их взлома.
Другой способ защиты от замены SIM-карт — не допускать фишинга. Хакеры могут попытаться взломать вашу телефонную книгу, чтобы получить дополнительную информацию, которую они могут использовать для копирования вашей SIM-карты. Будьте начеку в плане подозрительных электронных писем или страниц входа в систему. Будьте осторожны при вводе своих регистрационных данных для любой учетной записи, которую вы используете.
Наконец, подумайте, какие методы двухфакторной аутентификации вы используете. Некоторые двухфакторные службы аутентификации отправят SMS-сообщение на устройство с кодом аутентификации. Это означает, что если ваша SIM-карта взломана, хакеры смогут получить доступ к вашим учетным записям, даже если у вас включена двухфакторная аутентификация.
Вместо этого используйте другой метод аутентификации, например, приложение Google Authentication. Таким образом, аутентификация будет привязана к вашему устройству, а не к номеру телефона, что делает его более защищенным от замены SIM-карты.
Установка системы блокировки SIM-карты
Наиболее важной мерой безопасности, которую вы можете принять для защиты от SIM-атак, является добавление PIN-кода к вашей карте.
Другие советы по безопасности
Как всегда, вы должны использовать надежные индивидуально сгенерированные пароли. Не используйте старые пароли повторно и не используйте один и тот же пароль для нескольких учетных записей.
Кроме того, убедитесь, что ваши ответы на вопросы о восстановлении пароля не являются общедоступными, например, девичья фамилия вашей матери.
Спасибо, что читаете! Подписывайтесь на мои каналы в Telegram, Яндекс.Мессенджере и Яндекс.Дзен. Только там последние обновления блога и новости мира информационных технологий.
Респект за пост! Спасибо за работу!
Хотите больше постов? Узнавать новости технологий? Читать обзоры на гаджеты? Для всего этого, а также для продвижения сайта, покупки нового дизайна и оплаты хостинга, мне необходима помощь от вас, преданные и благодарные читатели. Подробнее о донатах читайте на специальной странице.
Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.
Источник
Как взламывают SIM-карты и как можно этого избежать?
Обычная SIM-карта, которая установлена в наших телефонах, может на самом деле серьезно угрожать безопасности. Оказывается, этот кусочек пластика с микросхемой подвержен взлому, но в силах пользователя защитить себя, свои данные и свой смартфон.
И поскольку новые онлайн-угрозы появляются каждый день, нам стоит быть в курсе очередных прорех в сфере безопасности. Например, вы уже наверняка знаете о том, что операционная система вашего смартфона нуждается в регулярном обновлении. Ведь только так и можно предотвратить угрозы. Стоит понимать, что и SIM-карта тоже может быть источником уязвимости в выстроенной системе безопасности. В этом материале мы расскажем вам, как злоумышленники могут использовать вашу SIM-карту для доступа к различным сервисам и данным, а также дадим советы о мерах безопасности в этой области.
Simjacker
В сентябре 2019 года исследователи безопасности из AdaptiveMobile Security объявили, что обнаружили новую уязвимость. Она получила название Simjacker. Эта сложная атака нацелена на SIM-карты. На целевое устройство с помощью SMS-сообщения отправляется фрагмент кода, похожего на шпионское ПО.
Если пользователь откроет такое сообщение, то код будет активирован и хакеры смогут шпионить за звонками и сообщениями с этого телефона, а также отслеживать его местоположение.
Уязвимость работает с помощью программного обеспечения под названием S @ T Browser, которое является частью набора инструментов для SIM-карт (STK). Его многие операторы телефонной связи используют на своих SIM-картах. SIMalliance Toolbox Browser – это способ доступа в Интернет. По сути, речь идет о базовом веб-браузере, который позволяет поставщикам услуг взаимодействовать с веб-приложениями, такими, как электронная почта.
Однако сегодня большинство людей использует на своих устройствах такие браузеры, как Chrome или Firefox, браузер S @ T редко когда оказывается востребованным. Тем не менее специализированное программное обеспечение по-прежнему установлено на большом количестве устройств, что делает их уязвимыми для атаки Simjacker.
Исследователи полагают, что эта атака применялась во многих странах. Указано, что протокол S @ T «используется операторами мобильной связи как минимум в 30 странах, совокупное население которых составляет более миллиарда человек». Речь идет в основном о Ближнем Востоке, Азии, Северной Африке и Восточной Европе.
Специалисты пришли к выводу, что эксплойт был разработан и использовался конкретной частной компанией. Она сотрудничала с властями разных стран для мониторинга определенных демографических групп, таких, как журналисты и активисты.
Уязвимости подвержены все типы телефонов, включая iPhone и устройства с Android. Simjacker работает даже со встроенными SIM-картами (eSIM).
Перевыпуск SIM-карты
Еще одна проблема безопасности SIM-карты, о которой вы, возможно, слышали – это перевыпуск SIM-карты. Например, хакеры использовали разновидность этой техники, чтобы захватить личную учетную запись в Twitter генерального директора этой же компании Джека Дорси в августе 2019 года. Благодаря такому событию многие узнали о потенциальной разрушительной силе подобных атак. А в этом методе используются уловки и человеческая инженерия, а не технические уязвимости.
Чтобы выполнить перевыпуск SIM-карты, хакер сначала позвонит вашему оператору связи. Злоумышленники будут прикидываться вами и попросят заменить SIM-карту. Например, хакеры скажут, что хотят перейти на новое устройство и, следовательно, нуждаются в новой SIM-карте. В случае успеха оператор телефонной связи отправит им SIM-карту.
Так злоумышленники могут украсть ваш номер телефона и связать его со своим устройством. И все это без извлечения SIM-карты из вашего аппарата!
В результате действа проявятся два эффекта. Во-первых, ваша оригинальная SIM-карта будет деактивирована и перестанет работать. А во-вторых, у хакера теперь появится контроль над телефонными звонками, сообщениями и запросами двухфакторной аутентификации, отправляемыми на ваш номер телефона. Это означает, что у сторонних лиц теперь будет достаточно информации для доступа к вашим учетным записям, что приведет к блокировке вашего доступа к различным сервисам.
От перевыпуска SIM-карты сложно защититься, поскольку эта атака связана с социальной инженерией. Хакеру придется убедить сотрудника службы поддержки в том, кем является звонящий. Получив вашу SIM-карту, злоумышленники смогут контролировать ваш номер телефона. К сожалению, вы можете даже не знать о том, что стали мишенью, пока не станет слишком поздно.
Клонирование SIM-карты
Часто люди пытаются объединить перевыпуск SIM-карты и ее клонирование в один и тот же случай. Однако клонирование SIM-карты более практично, чем другой вариант.
При атаке с клонированием SIM-карты хакер сначала получает физический доступ к вашей SIM-карте, а затем создает копию оригинала.
Естественно, что для копирования вашей SIM-карты злоумышленники сначала физически достанут вашу SIM-карту из смартфона. Затем в дело вступает специальное программное обеспечение для копирования смарт-карт, оно скопирует уникальный идентификационный номер, присвоенный вашей SIM-карте, и перенесет его пустую SIM-карту.
После этого новая клонированная SIM-карта будет вставлена в смартфон злоумышленника. Как только этот процесс будет завершен, считайте, что ваша уникальная идентификационная информация SIM-карты практически исчезла.
Теперь хакер сможет отслеживать все сообщения, отправляемые на ваш телефон – так же, как и при перевыпуске SIM-карты. Это означает, что посторонние личности получат доступ к вашим кодам двухфакторной аутентификации, что позволит им взломать ваши учетные записи в социальных сетях, адреса электронной почты, карточные и банковские счета и многое другое.
Хакеры также могут использовать вашу украденную SIM-карту для мошенничества, когда где-то надо будет указать уникальный номер телефона.
Как сохранить вашу SIM-карту в безопасности?
Если вы хотите защитить свою SIM-карту от подобных атак, к счастью, имеются некоторые меры предосторожности, которые вы можете предпринять.
Защита от атак, спровоцированных социальными сетями
Чтобы защититься от подмены SIM-карты, сделайте так, чтобы хакерам было сложно найти информацию о вас. Злоумышленники попытаются использовать данные, которые они находят о вас в Интернете, такие, как имена друзей и членов семьи или ваш адрес. Эта информация поможет убедить сотрудника службы поддержки в том, кем является звонящий.
Попробуйте заблокировать эту информацию, установив в своем профиле Вконтакте или Facebook доступ только для друзей и ограничив общедоступную информацию, которой вы делитесь на других сайтах. Кроме того, не забудьте удалить старые учетные записи, которыми вы больше не пользуетесь, чтобы они не стали целью взлома.
Еще один способ защититься от перевыпуска SIM-карты – остерегаться фишинга. Хакеры могут попытаться обмануть вас, чтобы получить дополнительную информацию с целью ее использования для копирования вашей SIM-карты. Следите за подозрительными электронными письмами или страницами входа. Будьте осторожны при вводе данных для входа в любую используемую вами учетную запись.
Наконец, подумайте о том, какие методы двухфакторной аутентификации вы используете. Некоторые службы двухфакторной аутентификации отправляют на ваше устройство SMS-сообщение со специальным кодом. Это означает, что в случае взлома вашей SIM-карты хакеры получат доступ к вашим учетным записям, даже если у вас включена двухфакторная аутентификация.
Вместо этого воспользуйтесь другим методом аутентификации, например, приложением Google Authentication. Таким образом аутентификация становится привязанной к вашему устройству, а не к номеру телефона, что делает его более защищенным от атаки с перевыпуском SIM-карты.
Установите блокировку SIM-карты
Для защиты от атак на SIM-карту вам также следует обеспечить активировать некоторые меры защиты на вашей SIM-карте. Самая важная и простая мера безопасности, которую вы можете реализовать — это добавление PIN-кода. Таким образом, если кто-то захочет внести изменения в вашу SIM-карту, ему понадобится ввести секретный PIN-код.
Но прежде чем настраивать такую блокировку SIM-карты, убедитесь, что вы знаете PIN-код, предоставленный вам вашим оператором сети. Чтобы настроить его, на устройстве Android перейдите примерно по такому пути: Настройки → Экран блокировки и безопасность → Другие настройки безопасности → Настроить блокировку SIM-карты или Настройки → Пароли и безопасность → → Блокировка SIM-карты. Тут вы можете активировать ползунок блокировки SIM-карты.
На iPhone перейдите в Настройки → Сотовая связь → SIM-PIN. Затем введите существующий PIN-код для подтверждения, нажмите Готово и блокировка SIM-карты будет активирована.
Источник
Как разблокировать телефон если забыл пин код
Как разблокировать телефон если забыл пин код
Большинство пользователей сотовой связи предпочитают отключать запрос пин кода на своих телефонах, мотивируя это тем, что его можно забыть. Также, среди аргументов в правильности такого решения, что современные устройства позволяют использовать более надежные способы защиты — по отпечатку пальца лицу, или радужке глаза.
Но пин код позволяет защитить не данные на самом устройстве, а на сим карте. Если его запрос отключен, а гаджет попал в чужие руки, то можно просто переставить симку в другой телефон, и таким образом получить доступ к номеру, в том числе и к балансу, получение кодов безопасности при совершении оплаты с банковской карты, привязанной к номеру.
А вот если владелец номера забыл пин код от своей сим карты, то это не проблема — его можно восстановить, и сегодня мы рассказываем, как это сделать, если вспомнить пароль не получается.
Как использовать коды защиты
Уникальный ПИН код позволит защитить номер телефона от использования другими людьми, и владельцу симки не стоит переживать, что нужно делать, если забыл пароль, ведь необязательно восстанавливать сим карту.
Первое что потребуется сделать приобретая сим карту — это сменить пин код на другой, что позволит избежать ситуации, когда pin потерялся, а пользователь не помнит его. Также необходимо учитывать, что установленный изначально на сим карте пин код не составит труда определить и узнать, даже не опытному мошеннику, поскольку обычно у операторов есть универсальные pin для всех номеров телефонов — это может быть четыре ноля или четыре единицы.
Это связано с тем, что пин код можно сменить, а стандартный устанавливается для удобства пользователя нового номера. Простой комбинацией * * 04 * PIN * новый PIN * повтор нового PIN # можно поменять пароль от своей сим карты любого оператора на тот, который можно без труда запомнить.
Многие спрашивают сколько цифр в пин коде сим карты, и можно ли использовать большее количество символов при установке своего pin на sim карте? В стандартном варианте используется четыре цифры в PIN, и это минимальное значение. При установке своего можно использовать любую цифровую комбинацию от четырех до восьми цифр.
Узнать установленный изначально пин код на сим карте можно на пластиковом основании, из которого выламывается симкарта нужного размера. Там, где написан PIN вашей сим карты, указан и PUK код. Этот пароль потребуется, чтобы восстановить доступ к сим карте на сотовом телефоне, и решить вопрос, что необходимо делать, если пользователь забыл pin код своего телефона.
Включить мобильный телефон, если потерял или забыл пин код сим карты не получится, поэтому не стоит пытаться подобрать pin, когда не можете вспомнить его — после трех неверных попыток ввода разблокировка телефона по PIN будет заблокирована. Разблокировать сим карту, если абонент забыл пин код от номера телефона возможно с помощью puk, если он сохранился, или же восстановив этот код.
Восстановить пароль на симке, если забыли пин и пук коды можно позвонив оператору, и предоставить данные о себе. Сотовые операторы не имеют доступа к пин коду сим карты, особенно если поставили новый, но могут помочь разблокировать телефон, если абонент забыл PUK код, и подскажут, что в такой ситуации делать.
Чтобы восстановить PUK код, необходимо позвонить оператору бесплатно с любого другого телефона, используя следующие номера:
Обратите внимание, что восстановить PUK код при звонке с другого телефонного номера доступно только после прохождения процедуры идентификации пользователя — потребуется предоставить свои паспортные данные.
Получив от оператора свой пароль puk, можно активировать сим карту, и просто сбросить тот пин код, который забыл пользователь, заменив на новый. При разблокировке сим-карты PUK кодом система предложит автоматически установить новый PIN код.
Но вот что нужно делать, если вдруг случилось так, что забыл и не помнишь установленный пин код и puk симки, а позвонить с другого телефонного номера оператору без своей сим карты нет возможности? В такой ситуации нужно обратиться в салон компании собственнику номера с документом. В этом случае также не потребуется менять симку — сотрудник салона поможет восстановить код безопасности.
Советы по использованию PIN и PUK кодов
Есть несколько простых правил, которые позволяют использовать эффективную защиту своего номера с помощью специальных кодов, но при этом не попасть в непредвиденную ситуацию. Разумеется, что самым простым решением вопроса является возможность снять запрос пин и пук кода с сим карты, а сделать это можно в настройках безопасности устройства.
Но делать этого не стоит, даже если часто приходится отключать телефон. Секунды сэкономленные при запуске устройства, не стоят тех потерь, которые могут возникнуть в неприятной ситуации, если телефон попадет в чужие руки. Поэтому если снят запрос пин кода с сим карты, то активируйте защиту, а чтобы не забыть поменяйте его на сочетание цифр, которое вам будет легко запомнить.
Без пин и пук кода запустить сим карту не получится, поэтому стоит посмотреть сохранились ли они. В случае если установлен на сим карту стандартный пин код, то его необходимо заменить на тот, который можно не забыть и при необходимости открыть доступ к использованию номера телефона — при включении или перезапуске устройства.
Проверьте не утеряны ли PIN и PUK коды сим карты, а если потеряли, то теперь знаете что делать. И в этой ситуации не стоит дожидаться того момента, когда понадобится секретный код, а восстановить его заранее, обратившись к своему оператору. И не лишним будет напоминание, что необходимо хранить в недоступном для чужих людей месте свои пин и пук коды.
Источник
Что делать, если забыли PIN-код SIM-карты
В данной публикации расскажем, как разблокировать смартфон, даже если вы забыли PIN-и PUK-коды SIM-карты.
Забыли PIN-код симки: поможет PUK-код
Не следует сильно переживать, если вы вдруг забыли PIN-код своей SIM-карты. Разблокировать телефон можно с помощью PUK-кода (английское сокращение, означающее Personal Unblocking Key, то есть персональный ключ разблокировки). Иногда его называют SuperPIN.
Этот код можно найти в документах, которые вы получили вместе с вашей SIM-картой или в договоре, который заключили с оператором. Как правило, PUK-код указан на пластиковой карточке, где хранилась симка: он указан рядом с PIN-кодом.
Как разблокировать SIM с помощью PUK-кода
Совет: если вы не знаете, был ли установлен PIN-код на вашей карте, попробуйте ввести комбинацию 0000.
Что делать, если вы не можете найти PUK-код
Если вы не знаете PUK-код или в случае потери документов, которые получили от провайдера, у вас все равно есть несколько возможностей разблокировать симку. Но учтите, если вы введете PUK неправильно 10 раз, карта будет окончательно заблокирована, и ее нужно будет восстанавливать.
Если понравилась статья – для распространения статьи внизу нужно нажать «Поделиться».
Благодарю за внимание!
Как не стать жертвой мошенничества с SIM-картами, можно ознакомиться Подробнее ➤
Новый вид мошенничества – атака SIM-карты, можно ознакомиться Подробнее ➤
Почему нельзя пользоваться незарегистрированными SIM-картами?
Источник
Хотите максимально защититься от хакеров? Заблокируйте SIM-карту PIN-кодом
Смартфон — ключ к жизни и имуществу почти любого современного человека. Взломав его, можно получить доступ к фотографиям, переписке в мессенджерах и почте, банковским счетам, криптовалюте и многому другому. Естественно, все эти данные необходимо защищать, причём чем больше уровней защиты вы предусмотрите, тем меньше вероятность, что вас взломают.
Многие интернет-сервисы защищают данные двухфакторной аутентификацией: пользователю нужно ввести пароль, а затем подтвердить вход в свою учётную запись кодом, который приходит по SMS. Такая защита крайне ненадёжна. Пароль можно подсмотреть, перехватить, подобрать брутфорсом или найти в одной из утечек, а содержание SMS-сообщений можно узнать, получив доступ к SIM-карте.
Пароль, PIN-код, графический ключ и биометрия (сканирование лица, отпечатков пальца или глаз) обеспечивают дополнительный уровень защиты, но и он в иногда оказывается бесполезен. Если ваш смартфон попадёт в руки злоумышленника, он может достать SIM-карту, вставить её в свой аппарат и сбросить ваши пароли от почты, соцсетей, мессенджеров и всего остального. В большинстве случаев ему даже не придётся подбирать пароль, поскольку код для сброса пароля придёт по SMS на ваш номер. Если текст SMS-сообщений отображается на экране блокировки вашего смартфона, не потребуется даже вынимать SIM-карту.
Чтобы максимально защитить свои аккаунты от взлома, запретите смартфону выводить текст SMS на заблокированном экране, а также установите блокировку SIM-карты с помощью PIN-кода. Это можно сделать через системные настройки. В этом случае появляется ещё один слой защиты, который сведёт к минимуму вероятность взлома аккаунтов. Каждый раз после перезагрузки перед вводом пароля от операционной системы смартфон будет требовать PIN-код от SIM-карты. Даже если достать карту и установить её в другой аппарат, потребуется ввести этот код, иначе сотовая связь не станет работать и карту будет невозможно использовать для звонков и SMS.
Имейте в виду, что PIN-код устанавливается не оператором, а лично вами на конкретную карту, а при её замене у новой будет стандартный код (обычно 0000). Это означает, что если злоумышленник мошенническим образом получит у оператора дубликат вашей SIM-карты, он всё же сможет взломать ваши аккаунты. Кроме того, он может воспользоваться уязвимостью сетей сотовой связи и перенаправить сообщения, приходящие на ваш номер, на свой телефон или компьютер. Но всё это требует времени, усилий, финансовых затрат, то есть подходит только для целенаправленной атаки на определённых людей (бизнесменов, политиков, обладателей крупных запасов криптовалюты и т.п.)
Как вы можете помнить, защита SIM-карты PIN-кодом широко использовалась во времена сотовых телефонов до появления смартфонов. На старых аппаратах, как правило, нельзя было установить пароль на вход в систему, а SIM-карта позволяла блокировать доступ к SMS-переписке и звонкам, которые тогда стоили очень дорого. Сейчас почти никто не защищает SIM-карты, ограничиваясь установкой пароля или биометрии на вход в систему, а зря, ведь именно SIM-карта без должной защиты представляет собой наиболее уязвимый инструмент, с помощью которого можно взломать аккаунт почти в любом сервисе, использующем двухфакторную аутентификацию.
Источник