21 de outubro de 2019

O que é um hack de porta SIM?

Por Tobias Geisler Mesevage
Varredura de portasDatto MDR

Um mundo cada vez mais hiperconectado significa maior flexibilidade para seus funcionários. Entretanto, com o acesso remoto aos sistemas de rede por meio de vários dispositivos, você pode estar introduzindo pontos de acesso mais vulneráveis à sua empresa. O caso em questão é o telefone celular.

Embora muitas empresas permitam conexões de terminais a uma rede segura — e tenham começado a implementar medidas paraproteger essas conexões —, algumas dessas medidas de segurança estão se revelando, agora, as mais inseguras.

Em agosto de 2019, foi divulgada a notícia de que um grupo de hackers havia obtido o controle da conta do Twitter do CEO do Twitter, Jack Dorsey, usando um hack de porta SIM. Em termos mais simples, o grupo havia convencido a operadora de celular de Dorsey a atribuir o número de Dorsey a um novo telefone que eles controlavam.

Os hacks de porta SIM, também conhecidos como SIM swapping ou SIM hijacking, são o mais novo método que os hackers encontraram para acessar as contas on-line ou as redes seguras de alguém.

Neste artigo, explicamos o que é um hack da porta SIM e como se proteger de um.

O que é um hack de porta SIM?

Em sua forma mais básica, uma invasão de porta SIM envolve um hacker que convenceu a sua operadora de celular a ativar o seu número de telefone em outro dispositivo. Ele está procurando um ponto de entrada para obter acesso à sua rede segura ou a qualquer número de suas contas on-line.

Para executar uma invasão de porta SIM, os hackers devem primeiro coletar informações pessoais sobre uma vítima, geralmente por meio de phishing ou comprando as informações em um mercado on-line.

Depois que as informações pessoais são obtidas, o hacker entra em contato com a operadora de telefonia celular da vítima e convence a empresa a transferir o número de telefone da vítima para um SIM diferente. Os hackers usam as informações pessoais que obtiveram para autenticar a conta.

Depois que a invasão da porta SIM for concluída, todas as chamadas telefônicas e mensagens de texto da vítima começarão a chegar ao telefone do hacker. O acesso ao telefone da vítima permite que o hacker obtenha senhas de uso único ou códigos de verificação enviados à vítima. Isso os ajuda a quebrar os recursos de segurança em uma rede segura ou em contas de e-mail, para acessar ainda mais informações.

As empresas precisam estar cientes e se proteger contra esse tipo de hack implementando ferramentas e recursos de segurança.

Proteja-se de uma invasão de porta SIM

Muitas empresas adotam programas do tipo“Traga seu próprio dispositivo” (BYOD). Para que esses programas funcionem, há várias medidas que os administradores de segurança de rede devem tomar para evitar as consequências de um ataque à porta SIM:

  1. Instrua os funcionários sobre como evitar tentativas de phishing e observar os sinais de alerta de um ataque de porta SIM.
  2. Solicite um recurso de validação de portabilidade para sua conta. Isso exigiria outra senha para que seu SIM fosse transferido para outro dispositivo.
  3. Exigir que alguém na empresa aprove todas as transferências de SIM.
  4. Use uma chave de hardware ou software para aumentar a segurança, em vez da autenticação de dois fatores.

Proteger os dispositivos dos seus funcionários contra invasões por meio da porta SIM deve ser apenas uma parte do Plano de Recuperação de Desastres de qualquer empresa.

Para saber mais sobre como fortalecer a segurança da rede de sua empresa e implementar a proteção de endpoints, entre em contato com a Datto.

Sugestões para as próximas leituras