Sveposvjedi – stock.adobe
Regulator Telco ofcom pukne na rubu koja se koristi cyber kriminalci za pristup osjetljivim mobilnim podacima
Od
- Cliff Saran,Upravljanje urednikom
Objavljeno: 22. april 2025. 12:06
Regulator Telco rekao je da zatvara tehničku rupu koja predstavlja rizik za privatnost i sigurnost mobilnih korisnika, najavljujući pukotinu na lizingu telefonskih brojeva poznatih kao globalni naslovi.
Globalni naslovi (GT) koriste mobilne mreže za slanje i primanje signalnih poruka koje pomažu u osiguravanju poruke poziva ili tekstualne poruke primanje namjeravanog primatelja. Prema OFCOM, ove signalne poruke koriste se u pozadini, koje podržavaju milijarde poziva i tekstualnih poruka širom svijeta i nikada ne vide korisnici mobilnih telefona.
Međutim, OFCOM je rekao da kriminalci mogu koristiti globalne naslove za presretanje i preusmjeravanje poziva i poruka, što im omogućava snimanje informacija koje drže mobilne mreže. Kao primjer, haker bi mogao presresti sigurnosne kodove koje banke poslane kupcu putem tekstualne poruke.
Globalni naslovi se ponekad zakupljuju putem mobilnih mreža – uglavnom na legitimna preduzeća koja ih koriste za ponude mobilnih usluga. Međutim, mogu pasti u pogrešne ruke. To može dovesti do sigurnosti i privatnosti običnih korisnika mobilnih uređaja jer njihovi lični podaci mogu biti direktno ili indirektno pristupiti kriminalcima.
Nacionalni centar za cyber sigurnost (NCSC) prepoznao je rizik koji su iznijeli globalni naslovi u telekomunikacijama. Zbog grešaka u odnosu na industrijske radove za rješavanje ovih pitanja, ofcom je rekao da je poduzeo korak da zabranjuje zakup globalnih naslova s neposrednim učinkom.
Rasprava o zakupu globalnih naslova, glavni tehnički službenik za NCSS ollie Whitehouse rekao je: “Ova tehnika, koja aktivno koriste neregulirane komercijalne kompanije, predstavlja privatnost i sigurnosne rizike za svakodnevne korisnike, a naše međunarodne partnere nagovaramo da slijede tužbu u rješavanju.”
Među uslugama globalne naslove koje se nameće smatra kao visokim su lokacijskim registru (HLR) pretraživanje. Oni uključuju usluge provjere autentičnosti, najmanje troškove usmjeravanja i broj autentičnosti. Ofcom je rekao da je HLR primjer veće rizične usluge, jer olakšava pristup operativnim podacima koji su održali mobilne mreže, od kojih su neki mogu biti lični podaci i / ili lokacijski podaci pod relevantnim zakonodavstvom za zaštitu podataka.
“Očekujemo vlasnike raspona [the original telco operator holding the GT] pružanje, ili indirektno olakšavanje pružanja usluga za pretraživanje HLR-a da se upozoravaju na rizik da takve usluge mogu olakšati pristup operativnim podacima kojim se mogu u suprotnosti sa možom u suprotnosti sa relevantnim zakonodavstvom za zaštitu podataka “, namijenjen je u svom Smjernice za vlasnike raspona brojeva kako bi se spriječilo zloupotrebu globalnih naslova.
Grupni direktor kompanije za mreže i komunikacije Natalie Black rekao je: “Mi vodimo vodeću akciju za rješavanje prijetnje koje predstavljaju kriminalci. Naše zakupni su nazivni izvori zlonamjerne mreže. Naša će zabrana pomoći u sprječavanju u krivim rukama – zaštitu mobilnih korisnika i naše kritične telekomunikacijske infrastrukture u procesu.”
“Pored toga, objavili smo i nove smjernice za mobilne operatere o njihovim odgovornostima kako bi se spriječila zloupotreba njihovih globalnih naslova”, dodana crna.
Zabrana unosa novih aranžmana za lizing stupa na snagu je odmah. Za zakup koji je već uspostavljen, zabrana će stupiti na snagu 22. aprila 2026. godine. Ovo će dati vrijeme legitimnim preduzećima koje trenutno zakupe globalne naslove iz mobilnih mreža.
Pročitajte više o zaštiti privatnosti i podataka
-
Regulator u Velikoj Britaniji posavjetuje se na omogućavanje izravnog satelita na mobilne kompanije
Napisao: Joe O’Halloran
-
Ofcom se prilagođava promjenjivom licu komunikacija
Napisao: Cliff Saran
-
Ofcom ocrta planira napraviti MMWave 5G spektra dostupnih za novu upotrebu
Napisao: Joe O’Halloran
-
Servisni centar za kratke poruke (SMSC)
Napisao: Gavin Wright