Cunoscut sub denumirea prescurtată de SMS, serviciul de mesaje scurte este cu folosit încă de la apariția telefoanelor mobile, primul mesaj text fiind trimis prin rețeaua Vodafone în 1992).

SMS-urile sunt acceptate de aproape fiecare furnizor de rețele mobile din lume, peste două trilioane de mesaje SMS fiind trimise în 2020 numai în Statele Unite.

Marele avantaj al SMS-ului este că este universal – este pe telefoanele tuturor, permițând să trimiți mesaje text oricui, indiferent dacă acesta utilizează un iPhone sau un telefon Android sau dacă folosește una dintre aplicațiile de mesagerie concurente.

Cu toate acestea, la fel ca e-mailul, SMS-ul a fost dezvoltat înainte de a fi luată în considerare necesitatea de a asigura că comunicațiile sunt sigure și private. Rezultatul este că mesajele SMS sunt o carte deschisă, ușor de citit de furnizorul de servicii mobile, de guvern și de hackeri criminali.

Acest lucru este și mai înfricoșător când vine vorba codurile de autentificare cu doi factori (2FA) care sunt trimise în mod obișnuit prin SMS…

Fără confidențialitate de la furnizorul de telefonie

Mesajele SMS nu sunt criptate în niciun fel, astfel încât furnizorul de servicii mobile poate citi fiecare mesaj pe care îl trimiți și primești. De asemenea, aceștia pot transmite aceste informații unor terți.

În Statele Unite, de exemplu, Electronic Communications Privacy Act permite poliției să acceseze liber mesajele SMS care au mai mult de 180 de zile. Pentru a accesa mesajele SMS trimise mai recent de 180 de zile, este necesar un mandat.

Ce reprezintă SS7

„Hackerii pot exploata defectele SS7 pentru a-i urmări pe americani, a le intercepta apelurile și mesajele și pot să le pirateze telefoanele pentru a fura informații financiare, să știe când sunt acasă sau când sunt plecați și, altfel, să pradă consumatorii nebănuiți. În plus, conform mai multor știri, produsele de spionaj SS7 sunt disponibile pe scară largă atât guvernelor criminale, cât și străine”.

Sistemul de semnalizare 7 (SS7) este un set de protocoale de semnalizare telefonică care stau la baza rețelelor de telefonie mobilă din întreaga lume. Permite rețelelor de telefonie să comunice cu fiecare pentru a conecta utilizatorii și a transmite mesaje între rețele, a asigura facturarea corectă și permite utilizatorilor să roaming pe alte rețele. De asemenea, este folosit pentru a facilita mesajele SMS.

O masă extinsă de tehnologii învechite care datează din anii 1970, cu mult înainte ca oricui să i se închidă măsuri de securitate, SS7 este cunoscut ca fiind extrem de nesigur încă din 2008. Dar, în ciuda unei serii de exemple foarte cunoscute de cât de periculoasă este situația, încă nu s-a făcut nimic pentru a îmbunătăți securitatea SS7.
În 2014, hackerii au folosit SS7 pentru a înregistra o conversație confidențială între ambasadorul SUA în Ucraina, Geoffrey Pyatt, și secretarul de stat adjunct al SUA, Victoria Nuland, în care Pyatt a fost extrem de critic la adresa UE.

În 2016, un cercetător de securitate a arătat cum hackerii cu acces la rețeaua SS7 pot falsifica identitățile utilizatorilor pentru a accesa mesajele aparținând utilizatorilor multor aplicații de mesagerie care se bazează pe numerele de telefon pentru autentificare.
În 2017, congresmanul american Ted Lieu a cerut o anchetă a comisiei de supraveghere a SS7 pe motiv că era un risc pentru securitatea națională.

Tot în 2017, a fost raportat că hackerii foloseau SS7 pentru a intercepta codurile 2FA trimise prin SMS pentru a securiza conturile bancare, ceea ce a dus la epuizarea conturilor bancare din lumea reală.

iMessage

iMessage este varianta Apple de a înlocui SMS-urile cu o alternativă sigură, modernă, bazată pe internet. Utilizează criptare end-to-end, dar numai atunci când mesajele sunt trimise altor utilizatori Apple.

În Statele Unite, unde iPhone-urile reprezintă peste 50% din piață, iMessage rămâne mai relevant, dar înseamnă totuși că textele către aproape jumătate din populație nu sunt mai sigure decât cele trimise prin SMS obișnuit.

Important pentru un serviciu care speră să înlocuiască SMS-urile, codurile 2FA sunt trimise invariabil prin SMS-uri obișnuite și, prin urmare, nu sunt protejate de criptarea iMessage. În plus, în mod prestabilit, iMessages sunt copiate de rezervă pe iCloud fără criptare end-to-end, ceea ce înseamnă că în mod implicit, Apple vă poate accesa textele indiferent dacă sunt trimise folosind E2EE. Toate acestea fiind spuse, dacă toate persoanele de contact au iPhone-uri și dacă dezactivezi backup-urile iCloud, atunci iMessage este, fără îndoială, o îmbunătățire față de SMS.

Alternative securizate de SMS

În cea mai mare parte a lumii, aplicațiile de mesagerie terță bazate pe internet, cum ar fi WhatsApp, Signal, Telegram și chiar Facebook Messenger, înlocuiesc tot mai mult SMS-urile.

Aceste aplicații au avantajul de a permite trimiterea de mesaje text la contacte pe diferite platforme, toate sunt mult mai sigure decât SMS-urile și multe folosesc criptare puternică end-to-end.

WhatsApp nu este o alegere grozavă când vine vorba de confidențialitate, deoarece, deși folosește E2EE, permite Facebook să colecteze și să abuzeze de metadatele tale – cu cine vorbești, de unde, la ce oră, cât de des și de la care dispozitiv.

Concluzie

Nu este vina acestor aplicații, dar nici nu fac nimic pentru a proteja utilizatorii atunci când companiile trimit codurile 2FA prin SMS-uri obișnuite. Cea mai bună apărare împotriva acestui lucru este să utilizezi o aplicație de autentificare 2FA, cum ar fi Authy, Google Authenticator sau open-source și OTP sau FreeOTP în loc de 2FA bazat pe SMS, acolo unde este posibil. Din păcate, această opțiune nu este adesea disponibilă.

SMS-ul ar trebui evitat atunci când este posibil și înlocuit cu iMessage mai ales dacă îl folosesc și persoanele de contact.

Facturone reinițializează libertatea pe internet!

E-Factura la Facturone

Instrucțiuni despre cum să emiți E-factura către ANAF

Încearcă gratuit programul de facturare

Primul program de facturare criptat din lume!

Articole recente:

Revoluția AI în Sectorul Financiar

Revoluția AI în Sectorul Financiar

În era digitalizării rapide, inteligența artificială (IA) transformă sectorul financiar, inclusiv facturarea online. IA automatizează procesele repetitive, economisind timp și reducând erorile. Algoritmii de analiză predictivă ajută la gestionarea fluxului de numerar și identificarea riscurilor de neplată. Securitatea datelor este îmbunătățită prin detectarea fraudelor, iar experiența utilizatorilor este optimizată cu asistență virtuală 24/7. Integrarea platformelor de facturare cu alte sisteme financiare facilitează un management mai eficient. Facturone este în fruntea acestei revoluții, oferind soluții avansate care îmbunătățesc eficiența, securitatea și experiența utilizatorilor, ajutând companiile să rămână competitive în era digitală.

citește mai mult
Înregistrează-te și primești GRATUIT pachetul pentru microîntreprinderi

Înregistrează-te și primești GRATUIT pachetul pentru microîntreprinderi

Descoperă cum Facturone simplifică tranziția la e-Factura în România. Înregistrează-te pentru a emite e-facturi gratuite, cu transmitere automată în SPV, și primești pachetul MICRO gratuit timp de un an. Află totul despre etapele implementării e-Factura și cum să te conformezi noilor reglementări fără bătăi de cap. Alătură-te azi și modernizează-ți afacerea cu Facturone!

citește mai mult

Citește mai multe articole din categorie:

Stimularea investițiilor: bonificație de 3% pentru firme

Companiile care plătesc la termen impozitul micro și impozitul pe profit trimestrial ar putea beneficia de o bonificație de 3% pentru investiții, conform unui proiect de lege adoptat la Senat....

Sfârșit de an fiscal – redirecționează impozitul pe profit

Începând cu 1 Ianuarie 2022, Legea 322/2021 a introdus un mecanism ce permite contribuabililor să redirecționeze sumele neutilizate din sponsorizări, acte de mecenat sau burse private din impozitul...

Schimbare financiară: reforma fiscală rescrie regulile plăților

Pe 11 noiembrie, Legea Reformei Fiscale aduce modificări semnificative în privința plafoanelor pentru tranzacțiile în numerar ale firmelor. Această schimbare, inclusă în Legea nr. 296/2023,...

Obligativitatea e-Factură din 1 ianuarie 2024

După solicitarea făcută de România în ianuarie 2022 pentru o derogare privind implementarea obligatorie a sistemului e-Factură pentru toate companiile în relația B2B, Consiliul UE a oficializat...

Prioritate în magazine pentru gravide și părinți din 22 octombrie

O nouă lege, ce intră în vigoare din 22 octombrie, aduce schimbări importante pentru femeile însărcinate și persoanele însoțite de copii mici. Descoperă cum vor beneficia de prioritate la casieriile...

Majorarea salariului minim din octombrie 2023

Cu intrarea în vigoare a Hotărârii de Guvern nr. 900/2023, care stabilește un salariu minim brut de 3.300 de lei începând cu 1 octombrie 2023, angajatorii se confruntă cu mai multe formalități...

Creșterea impozitului minim pe cifra de afaceri

Introducerea unui impozit minim pe cifra de afaceri pentru plătitorii de impozit pe profit cu afaceri de peste 50 de milioane de euro este o măsură care ridică numeroase semne de întrebare pentru...

Vechimea pentru pensie poate fi achiziționată până în 2024

Cei care doresc să acopere perioade în care nu au contribuit la sistemul de pensii de stat au acum o oportunitate până la sfârșitul anului 2024, datorită unei recente ordonanțe publicate în...

Tichetele de masă cresc valoric din 1 august și 1 ianuarie 2024

Tichetele de masă vor fi majorate de la 1 august (35 lei) și apoi de la 1 ianuarie (40 lei), conform unei ordonanțe de urgență oficializate joi. Această măsură a fost luată în urma discuțiilor cu...

UE propune reglementarea deconectării angajaților după programul de muncă

Într-o lume tot mai conectată digital, nevoia de a stabili limite clare între viața personală și profesională devine tot mai presantă. În acest context, o nouă directivă europeană are potențialul de...

Încearcă gratuit programul de facturare

Primul program de facturare criptat din lume!