Egy állítólagos Trump Mobile adatszivárgás kelt figyelmet, miután a The Verge a PCMag és a Straight Arrow News jelentéseire hivatkozva azt írta, hogy a szolgáltatót láthatóan adatszivárgás érte, amely 3 615 ügyfelet érint. A részletek még korlátozottak, és az állításokat a cég az általunk áttekintett tudósításokban nem erősítette meg teljes mértékben. Mindezek ellenére a történet gyakorlati emlékeztetőt kínál arra, hogyan kerülhetnek ki előfizetői adatok, és mit tehetnek az ügyfelek.

Mi került állítólagosan nyilvánosságra a Trump Mobile adatszivárgás során

A The Verge által összefoglalt jelentések szerint az incidens 3 615 ügyfelet érint. Az eredeti tudósítások az általunk látott összefoglalóban nem sorolják fel az összes adatmezőt, ezért a konkrétumokat érdemes óvatosan kezelni, amíg többet nem igazolnak.

Korábbi tudósításunk némi kontextust ad. Egy magát BYOD-nak nevező csoport azt állítja, hogy behatolt a Trump Mobile-hoz és a Liberty Mobile-hoz kapcsolódó rendszerekbe, és az állítás alátámasztására rekordokat tett közzé. A részleteket a BYOD 3 615 rekord közzétételéről szóló állításáról szóló jelentésünkben olvashatja. Mivel ezek az állítások a támadóktól származnak, állításoknak kell tekinteni őket, nem megerősített megállapításoknak.

Egy másik tudósításunk megjegyzi, hogy egy ekkora adathalmaz az akkor idézett jelentések szerint állítólag neveket, elérhetőségi adatokat és címeket tartalmaz. A részletekért lásd a 3 615 online állított rekordról szóló írásunkat.

Miért hordoznak nagyobb adatkockázatot a kisebb szolgáltatók és az MVNO-k

A mobil virtuális hálózati szolgáltató (MVNO) más cég hálózatát használva értékesít telefonszolgáltatást. Ez a felállás gyakran azt jelenti, hogy az ügyféladatok több félnél oszlanak meg: a márkánál, egy számlázási vagy rendelési platformnál és a mögöttes hálózati partnernél. Minden kapcsolat egy újabb hely, ahol az információ kiszivároghat.

A kisebb márkáknak emellett gyakran kevesebb dedikált biztonsági személyzetük és kevésbé kiforrott incidenskezelésük van, mint a legnagyobb szolgáltatóknak. Ez általános minta, nem megállapítás erről a konkrét esetről. A lényeg az, hogy az ügyfelek ritkán látják, mely beszállítók tárolják az adataikat, így nehezen tudják megítélni a kockázatot.

Ezt a témát a 3 615 rekord és a harmadik felek kockázata című írásunkban jártuk körül. Külön foglalkoztunk egy állítólagos weboldalhibával egy előrendelési rendszerben, amely mintegy 27 000 ügyfél személyes adatait tehette ki. Ezek különálló jelentések, és nem szabad összemosni őket, de együtt megmutatják, miért indokolt a vizsgálódás egy fiatal szolgáltató adatkezelése kapcsán.

Mit tegyenek most a Trump Mobile ügyfelei

Ha valaha regisztrált, előrendelt vagy kapcsolatba került a szolgáltatással, néhány megfontolt lépés ésszerű, függetlenül attól, hogy az adatai szerepelnek-e a bejelentett adathalmazban:

  • Figyeljen az adathalászatra. Számítson olyan szöveges üzenetekre, hívásokra vagy e-mailekre, amelyek a szolgáltatójára vagy a rendelésére hivatkoznak. Ne kattintson a linkekre, és ne ossza meg a kódokat. Inkább közvetlenül a hivatalos weboldalra menjen.
  • Helyezzen el csalásriasztást vagy hitelezési zárolást. Mindkettő általában ingyenes a nagy hitelintézeteknél, és megnehezíti, hogy valaki a nevében számlákat nyisson.
  • Figyelje a hiteljelentéseit és a bankkivonatait. Keressen ismeretlen számlákat, megkereséseket vagy terheléseket.
  • Védje a telefonszámát. Kérdezze meg a szolgáltatót a számhordozási vagy SIM-csere PIN-kódról, és lehetőség szerint használjon hitelesítő alkalmazást SMS-kódok helyett.
  • Módosítsa az újrahasznált jelszavakat. Ha ugyanazt a jelszót használta a szolgáltatói fiókjánál és máshol is, frissítse őket, és kapcsolja be a kétfaktoros hitelesítést.
  • Kérdezzen rá közvetlenül a cégnél. Kérjen írásos megerősítést arról, hogy érintett-e az adata, és mit tesznek ez ügyben.

Miért nem védi a VPN a szolgáltató által tárolt adatokat

A VPN titkosítja a forgalmat az eszköze és a VPN-szerver között, és elrejti az IP-címét az Ön által meglátogatott oldalak elől. Nem szabályozza azonban, hogy egy cég mit tesz az Ön által átadott információkkal, például a nevével, címével vagy rendelési adataival. Ha egy szolgáltató rendszereit feltörik, az ott tárolt adatok nyilvánosságra kerülnek, függetlenül attól, hogy használt-e VPN-t.

Ez nem teszi hasznavehetetlenné a VPN-eket. Segítenek nyilvános Wi-Fi-n, és csökkentik a nyomon követést. De csak egy réteget jelentenek, és nem tudják megoldani a szolgáltató oldalán történt adatszivárgást. A jobb védekezés itt az, hogy korlátozzuk, mit osztunk meg, egyedi jelszavakat használjunk, és riasztásokat kapcsoljunk be a pénzügyi számláinkon.

Mit jelent ez Önnek

A bejelentett Trump Mobile adatszivárgás még alakulóban van, és néhány állítás továbbra is ellenőrizetlen. Az ügyfelek számára az a helyes hozzáállás, ha feltételezik, hogy az elérhetőségi adataikat visszaélésre használhatják, és felkészülnek az adathalászati és személyazonosság-csalási kísérletekre. Mindenki más számára ez arra ösztönöz, hogy kérdezze meg, mely cégek tárolják az adatait, és hány külső beszállító fér hozzá azokhoz.

Fő tanulságok

  • A 3 615-ös számot bejelentettként, nem teljesen megerősítettként kezelje.
  • Kapcsoljon be csalásriasztásokat vagy hitelezési zárolást, és figyelje a számláit.
  • Legyen szkeptikus minden olyan üzenettel szemben, amely a szolgáltatójára hivatkozik.
  • Biztosítsa a számát SIM-csere ellen, és használjon alkalmazásalapú kétfaktoros hitelesítést.
  • Ne feledje, hogy a VPN nem tudja megvédeni a cég által már tárolt adatokat.

Az állított rekordokról és a harmadik felek szempontjáról bővebben olvashat a Trump Mobile adatszivárgásról és a BYOD banda állításairól szóló meglévő tudósításunkban, majd tegye meg ma a fenti védelmi lépéseket.