¿Qué es un hackeo de puerto SIM?
Un mundo cada vez más hiperconectado significa mayor flexibilidad para sus empleados. Sin embargo, con el acceso remoto a los sistemas de red a través de múltiples dispositivos, es posible que esté introduciendo puntos de acceso más vulnerables en su empresa. Un ejemplo claro es el teléfono móvil.
Si bien muchas empresas permiten quelos dispositivos finales se conecten a una red segura —y han comenzado a implementar medidas paraproteger esas conexiones—, algunas de esas medidas de seguridad están demostrando ahora ser las más inseguras.
En agosto de 2019, se dio a conocer la noticia de que un grupo de hackers había tomado el control de la cuenta de Twitter del director ejecutivo de Twitter, Jack Dorsey, mediante un ataque de portabilidad de SIM. En términos muy sencillos, el grupo había convencido al proveedor de telefonía móvil de Dorsey para que asignara el número de Dorsey a un nuevo teléfono que ellos controlaban.
Los ataques a puertos SIM, también conocidos como intercambio de SIM o secuestro de SIM, son el método más reciente que han descubierto los hackers para acceder a las cuentas en línea o a las redes seguras de otras personas.
En este artículo, explicamos qué es un hackeo de puerto SIM y cómo protegerse de él.
¿Qué es un hackeo de puerto SIM?
En esencia, un hackeo del puerto SIM consiste en que un hacker convence a tu proveedor de telefonía móvil para que active tu número de teléfono en otro dispositivo. Buscan un punto de entrada para acceder a tu red segura o a cualquiera de tus cuentas en línea.
Para llevar a cabo un hackeo de portabilidad SIM, los hackers deben primero recopilar información personal sobre la víctima, normalmente mediante phishing o comprando la información en un mercado en línea.
Una vez obtenida la información personal, el hacker se pone en contacto con el proveedor de telefonía móvil de la víctima y convence a la empresa para que transfiera el número de teléfono de la víctima a una tarjeta SIM diferente. Los hackers utilizan la información personal que han obtenido para autenticar la cuenta.
Una vez completado el hackeo del puerto SIM, todas las llamadas telefónicas y mensajes de texto de la víctima comenzarán a llegar al teléfono del hacker. El acceso al teléfono de la víctima le permite al hacker obtener contraseñas de un solo uso o códigos de verificación enviados a la víctima. Esto les ayuda a burlar las medidas de seguridad de una red segura o de cuentas de correo electrónico, para acceder a aún más información.
Las empresas deben estar al tanto de este tipo de ataques y protegerse de ellos mediante la implementación de herramientas y funciones de seguridad.
Protéjase contra el hackeo del puerto SIM
Muchas empresas ofrecen programas de“Trae tu propio dispositivo” (BYOD). Para que estos programas funcionen, hay varias medidas que los administradores de seguridad de redes deben tomar para evitar las consecuencias de un ataque a la conexión SIM:
- Capacite a los empleados sobre cómo evitar los intentos de phishing y estar atentos a las señales de alerta de un ataque de transferencia de SIM.
- Solicite la función de validación de portabilidad para su cuenta. Esto requeriría otra contraseña para que su SIM se transfiera a otro dispositivo.
- Es necesario que alguien de la empresa apruebe todas las transferencias de SIM.
- Utilice una clave de hardware o de software para mayor seguridad, en lugar de la autenticación de dos factores.
Proteger los dispositivos de tus empleados contra el hackeo del puerto SIM debería ser solo una parte del plan de recuperación ante desastres de cualquier empresa.


