{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Все забыли про SIM PIN

Не бойтесь, он влагозащищенный и его уже ищут. Но если вынуть SIM карту, то ой-ой-ой

*100# вода! Весь смысл - для лучшей безопасности устанавливайте запрос PIN кода на SIM карте

Duck (из комментариев)

Потихоньку все привыкли к тому, что персональные гаджеты знают сразу всё про своего человека - всю личную жизнь в фото и переписках, банки, пароли, приложения и в принципе абсолютно всё. На страже приватности стоит автоблокировка экрана и верные помощники Touch ID или Face ID. Кто-то на всякий пожарный, им не верит, и продолжает вводить цифровые коды-пароли или соединять точки на экране узором. И тут в принципе всё хорошо, кроме гадских уведомлений из мессенджеров и SMS с кодами авторизации - которые и выключать жалко (неудобно будет), и оставлять плохо - всё видно на заблокированном экране, часто кому угодно.

Да, сам телефон (в меньшей степени), и его драгоценное или не очень содержимое (в большей степени) - вполне защищены кодами разблокировки. А Find my iPhone или Find my device позволяет найти устройство, если оно потеряно или утрачено в условно дружественной обстановке - на работе, у знакомых, и так далее.

Дальше начинается непонятное - в телефоне ведь есть маленькая такая micro или скорее nano SIM, и она-то и является ключом сразу ко всему - к получению нового пароля к Apple ID / Google экаунту, к приложению банка, к социальным сетям, да ко всему сразу - кодами авторизации по SMS или звонком.

Так вот, если телефон утрачен или просто забыт в условно недружественной обстановке - то делом 2-3 минут (некоторые чехлы тяжело снимать), будет быстро достать из него SIM, вставить в другой телефон, получить все необходимые коды авторизации, и при некоторой сноровке вставить SIM обратно в мирно спящий смартфон. Почему это возможно? Потому что лет 10 как операторы мобильной связи взяли и отказались от назначения PIN кодов для симкарт - эта опция при получении симки отключена по умолчанию. На выдаваемой карточке-носителе для sim, которую обычно быстро теряют, может быть PIN 0000, спецом для того, чтобы если абонент все-таки захочет включить опцию, то хотя бы не гадал, какой код вводить, а то SIMка заблокируется через 3-5 неудачных попыток, а PUK code разблокировки PIN code на той же карте - уж точно никто не помнит как использовать.

Стандартные условия выдачи SIM карт у разных операторов

В принципе, наличие PIN кода для SIM карты - дико неудобно. Придётся вводить его при каждой перезагрузке телефона. Или при перестановке в другой телефон. А ведь нам надо еще разблокировать сам телефон, т.е. 4-6 значный цифровой код на разблокировку телефона + PIN код для симки, и вроде бы как-то умельцы эти PIN научились подбирать, потому что там всего 4 знака, то есть не более 10 000 вариантов.

Но все же - вариант когда из телефона вытаскивают симку и через 2 минуты пробив его номер USSD сервис кодом и запросив в Сбере напоминание пароля - уже входят в Сбербанк.Онлайн для совершения операций перевода денег в Краснодар ... он какой-то очень тревожный, разве нет?

Так что, включайте PIN код на SIM карту. Если старую карточку от оператора Вы потеряли - проконсультируйтесь со службой поддержки, скорее всего это будет 0000, которую Вы сами в телефоне сможет заменить например на 1234, но лучше все же что-то посерьезнее, конечно, не из списка самых распространенных, дня рождения с месяцем, или года рождения.

Как установить SIM PIN в старом iPhone. В новом или Android приблизительное так же.

Вы, наверное, не будете устанавливать ничего такого. Потому что лень, и потому что если вдруг забудешь, придётся скорее всего получать новую SIM карту.

И я, кстати, тоже не буду, мне тоже лень.

А зря :(

P.S. Решением и нашим и вашим может быть eSim - то есть виртуальная симкарта, существующая где-то в памяти телефона. Операторы её активно рекламируют - еще бы, можно вербовать абонентов онлайн, без физических манипуляций и материальных затрат (как при выдаче новой, так и при замене старой SIM карты в салоне связи, где аренда, зарплата, и прочие расходы). Но опыт жизни в России подсказывает, что первые пользователи новой технологии становятся первыми подопытными кроликами - за свои деньги собирающие все возможные проблемы в кучу, и несущие их службе поддержки, чтобы та вежливо покивала головой и пожелала всего хорошего.

0
78 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Ну люди обычно не любят, когда им навязывают что-то. Но идея хорошая - так и напишу в самом начале со ссылкой на Вас :)

Ответить
Развернуть ветку
Alexander Voynov

извините, но без примера я бы лично не понял причину этой паранои. А так наглядно видно реально, что симка это опенгейт для взлома. Да и воды не так много

Ответить
Развернуть ветку
7 комментариев
Слегка Придурковатый

У меня только пин и стоит. "1488", если кому интересно.

Ответить
Развернуть ветку
Rifat Kayumov

О, надо будет себе такой же поставить. Если забуду, то знаю у кого уточнить

Ответить
Развернуть ветку
2 комментария
Российский Крым
Ответить
Развернуть ветку
1 комментарий
Виталий

число и год рождения?)

Ответить
Развернуть ветку
1 комментарий
Mikhail Shamov

PIN не обязательно должен быть четырёхзначный, он может быть до восьми знаков.

Ответить
Развернуть ветку
Serge Arsentiev
Автор

О, спасибо, не знал. А это все симкарты и операторы поддерживают?

Ответить
Развернуть ветку
1 комментарий
SmoothGrad

Насчет ПИНа соглашусь, надо, особенно на постоплатных тарифах.
А вот насчет eSim и кроликов - нет. Сижу на eSim с момента ввода в эксплуатацию на Билайн, года 2 наверное минимум. Никаких функциональных различий с обычной симкой не вижу. Телефон ифон 11про был, щас 13Промакс. Перезагрузку делаю раз в полгода, да, ифоны бывает подглючивают. Кстати Пин кода для симки все же есть, они указаны в личном кабинете абонента на профиле номера договора. То что на карточке их нет при выдаче - да - согласен. И по умолчанию на симке ПИН не активирован.
Статья нужная - безопасность СИМки нужно обеспечивать аппаратно.

Ответить
Развернуть ветку
LabO

Молодец. Пора 14ый брать, а тут ветшаешь в глазах публики

Ответить
Развернуть ветку
2 комментария
Алексей Качкаев

Тоже как появилась возможность сделал основную карту е-сим. А потом обратно, потому что запасной тариф удобнее иметь на есим, чтобы переключаться между разными.
Теперь жду когда возьму 13 и выше, там можно две активных есим иметь.

Ответить
Развернуть ветку
2 комментария
Serge Arsentiev
Автор

Спасибо за уточнение про практический опыт эксплуатации eSim, по опыту - обычно за 2-3 года вылезают все потенциальные проблемы _внедрения_ новой технологии (которая сама по себе белая и пушистая).
Возможно, я просто ретроград, но тоже для важного и нужного хочется иметь пластиковую симку с чипом, а для каких-нибудь утилитарных целей - ну там Internet доступ или отдельный номер для Телеграм/WhatsApp - например eSim

Ответить
Развернуть ветку
Make Luv

Статья правильная. Спиздят симку - спиздят всё. Пин обязательно нужен.

Ответить
Развернуть ветку
Zachemonitashatpushku

Я когда меняю телефон и просто переставляю сим-карту со старого - у меня тупо отрубаются банковские приложения. Повторно начинают работать только после звонка с кодовым словом. В Альфе какое-то время назад даже в офис надо было ехать (хз как сейчас - давно не менял телефон). У меня у одного такая шикарная безопасность что ли?

Ответить
Развернуть ветку
2 комментария
Aleksandr Makarov

История Тимура из Завтракаста, ну и дважды личный опыт говорят о том, что вся защита сим-карт пин/пуками разбивается о российские реалии.

Ответить
Развернуть ветку
Serge Arsentiev
Автор

В поддержке операторов связи работают случайные люди на маленьких зарплатах - однако с прямым доступом к базе данных абонентов, и возможностью совершать много серьезных операций с номерами.
Я не в курсе про тов. Тимура и Яндекс не особо подсказывает.

Что-то про клон SIM карты, или нет? Ну да, это возможно, если цель оправдывает такие средства.

А нет, нашел https://zavtracast.ru/153.html - 49:27 про кражу телефона с вставкой SIM в другой той же модели, и .. что-то там дальше. Подходящий пример, один-в-один.

В Питере была история .. 5 лет назад ... фальшивая доверенность, человек с приклееными усами в салоне связи получает новую SIM карту весьма обеспеченного человека (а тот в роуминге в Италии, и связи у него периодически нет никакой). Дальше другой человек идёт в банковское хранилище с еще одной доверенностью - рассказывает страшную историю про больницу, и срочно нужны деньги, сидит в банке пару часов, ему почти выдают копию ключа от ячейки, но конечно делают телефонный звонок владельцу ... тот "отвечает" (по той самой новой симке), и только факт знакомства операционистки с клиентом, и то, что она забила тревогу - мол голос совсем не его, не позволил её менеджеру и СБ банка провести злоумышленника в хранилище и выдать ему чужие деньги.

Ответить
Развернуть ветку
3 комментария
Виктор Егоров

Установил пин ещё со времён кнопочного телефона. Сейчас доступ к симке позволяет сделать очень многое, поэтому лучше лишний раз себя обезопасить.

Ответить
Развернуть ветку
Serge Arsentiev
Автор

К сожалению - я вот повёлся на "новые правила" и живу (пока) без SIM pin. Может, хоть заметка своя позволит задуматься (мне) :)
Хотя несколько лет назад у знакомой - у целого класса в школе на физре некто натырил телефонов из детских школьных рюкзаков, и засчет отсутствия SIM пин довольно быстро и централизованно наломал входов к Apple ID / Android логинам, получил полный доступ и т.д. Полиция смогла только установить краснодарский след, и всё. Тогда еще время было травоядное - даже код-пароль дети на разблокировку ставили редко.
Как злоумышленник проникнул в школу? Так действовал повышенный режим безопасности ... из-за одного регулярного события в середине сентября - школьную охрану отстранили и работали профессионалы, пускавшие всех :(

Ответить
Развернуть ветку
Алексей Свечкин

Прочитал — поставил, не поленился. Разумные доводы, спасибо.

Ответить
Развернуть ветку
Евгений Вилков

Часто неопытные операторы в коль центре оператора говорят PUK без какого либо подтверждения личности. Вот это опасно

Ответить
Развернуть ветку
Виктор Ефимов

Для этого хотя бы номер телефона нужно знать..

Ответить
Развернуть ветку
1 комментарий
Alex

А ещё у многих пароль на телефон или пин это дата рождения, которую можно посмотреть в SOS

Ответить
Развернуть ветку
Сергей Коновалов

Если начало текста смс отображается на заблокированном экране - тоже неприятно. Это конечно уже не просто потерял, но тоже вариант событий.

Ответить
Развернуть ветку
Pixel Lens

С возвращением! Где пропадал?

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Туризм поднимал :) Теперь он почти разлетелся красивыми брызгами, настало время поднимать vc с колен :) Если честно, хочу попробовать устроиться в новостники - для этого надо набить 10 публикаций хотя бы.

Ответить
Развернуть ветку
Andrey Fedorov

Только PIN на SIM недостаточно для нормальной защиты. Вот здесь описано еще несколько полезных мероприятий https://vc.ru/finance/219587-8-sposobov-zashchitit-svoi-dengi-v-banke

(Мотайте в конец статьи по ссылке)

Ответить
Развернуть ветку
2 комментария
alice fox

Мне не трудно, у меня PIN стоит.

Ответить
Развернуть ветку
Alexander Voynov

спасибо за совет. Пожалуй стоит заморочится

Ответить
Развернуть ветку
Алеоп

Я поставил пин на сим, были случаи когда терял телефон (и сам же находил, но это до поры до времени)

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Зачем так мрачно - наоборот, ощущение телефона в кармане становится постоянным, и его отсутствие чувствуешь довольно резко.

А историй вида "Набухался до поросячьего визга, в такси оставил сумку с документами и телефон, очнулся к вечеру следующего дня" - их как-то всё меньше становится. У упомянутого Тимура из Чего-то-то-там ведь была возможно именно такая история - он расстался с телефоном днем и "вспомнил" об этом глубокой ночью.

Самое главное, что сбывать краденный телефон довольно муторно - то есть за бесценок примут, но ведь понятно, что владелец хватится и заблокирует девайс, так что если только на запчасти, то есть за бесценок бесценка .... поэтому главная добыча это SIM.

Ответить
Развернуть ветку
2 комментария
Роман Чеботаев

Esim массово доступна уже пару лет. Никаких проблем не было

Ответить
Развернуть ветку
Serge Tikhonenko

Симка для банков и прочего - на кнопочном телефоне с огромной батареей. Тут можно и нужно устанавливать ПИН.

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Точно! Совсем забыл упомянуть этот вариант. Но он уходит в прошлое, потому что обильные взломы Android приложений на перепрошитых китайских дешевых смартах - вроде остались в 2014-2017 годах.

Я тоже использую подобный вариант, в версии - основная SIM на телефоне без Internet подключения. Смешно и познавательно получать рекламные SMS со ссылками вида bit.ly / vk.cc - которые ведут неизвестно куда, и действительно могут содержать что угодно ... Но тем не менее массово используются в SMS маркетинге.

Ответить
Развернуть ветку
Фиксатор Дверной

Две цифровые сим на айфоне активны. Удалить или перекинуть невозможно не знаю пароль. Скоро все забудут что такое физическая сим карта

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Воооот. Видимо Вы имели в виду "не знаЯ пароль", но получается так, что вместо необходимости физически украсть SIM, или весьма непросто (дорого и оставляет следы) её клонировать при поддержке специалиста у мобильного провайдера — с eSim можно просто включить её на другом телефоне, выцыганив или выдурив пароль, ну и зная логин, видимо. Так или нет?

Ответить
Развернуть ветку
1 комментарий
Виктор Ефимов

Бывают телефоны, которые часто сами перезагружаются. Был у меня такой самсунг-говно. Там пин нельзя ставить, потому что после перезагрузки в кармане он не будет принимать звонки, а будет ждать пин.

Ответить
Развернуть ветку
Roman Hmelevsky

Ну так очевидное решение - выкиинуть такой телефон, и взять такой, который не перегружается, да?

Ответить
Развернуть ветку
1 комментарий
Serge Arsentiev
Автор

Ну, мне кажется, они скорее "бывали", чем "бывают сейчас". Мало кто продолжает эксплуатировать технику с такими проблемами, коль скоро новый дешевый смарт стоит 7-8 тысяч рублей.
Да и принимать звонки нынче как-то немодно - в случае зависона телефона .. .ну просто сообщения WhatsApp дойдут не сразу, а через полчаса, обычно особой срочности ведь нет.

Ответить
Развернуть ветку
Даниил Лепетков

У меня esim
Нет проблем😃

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Как правильно написали выше, использование услуг связи от российского оператора связи - это уже проблема безопасности. Скажем так, широкая и надежная платформа для разнообразных проблем :)

Физическая sim - нечто вроде пластиковой кредитки. Да, не очень удобно. Но если нет приложения банк--клиента, как такового, а только пластик, сессии с веб-версией банк-клиента с компьютера, и только SMS коды авторизации операций - то снимается целый пласт с NFC платежами.
А пластик с чипом при этом лучше носить в радиозащищенном конвертики - вот таком. Чтобы исключить "случайное" списание без подтверждение сумм до 1 000 рублей, с помощью хитрых устройств.

Ответить
Развернуть ветку
The Stanley5

SIMP IN

Ответить
Развернуть ветку
Искатель историй

eSIM постепенно идёт в обиход, пин не потребуется в будущем.

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Судя по недавнему взлому Android телефонов через замену sim card
https://habr.com/ru/post/698918/
Как я случайно обошёл блокировку Google Pixel и получил за это $70 тысяч, Автор оригинала: David Schütz

... ситуация с Sim pin еще сложнее, чем представлялась. Не верю, что такие танцы с бубном не были заложены просто так - скорее как простой способ получить разблокировку любого запароленного Android phone

Ответить
Развернуть ветку
Yegor

А ещё заведите свой домен для электронной почты. Прямо отдельно купите домен и уже потом приделайте его к любому подходящему сервису.

Да, домен стоит денег, у вас уйдёт куча времени на смену почты на всех сервисах, но зато ваша электропочта будет принадлежать вам на правах домена, и её труднее будет потерять навсегда из-за банального взлома. Конечно, можно потерять из-за неуплаты - тут сами выбирайте риски.

Ответить
Развернуть ветку
Serge Arsentiev
Автор

Не очень понял сарказм, потому что веб-почта у custom domain всё равно будет настроена скорее всего на одном из почтовых сервисов. Провайдеры связи и хостинга, мягко говоря, не справились с поддержкой почтовых ящиков, хотя датартовское Mail.Ru например выросло из проекта веб-почты для клиентов от Web Plus.

Здравое зерно есть в том, чтобы почта восстановления и телефон восстановления были заведены вне России, в стране вроде США, Германии, Великобритании (но не, например Финляндии, Прибалтики или условной Мьянмы). Идеальный вариант - телефонный номер в Австралии или Новой Зеландии. туда мало кто дотянется. И да, это будет стоить денег на +1 абонентку, при отсутствии доверенных лиц, живущих в этой стране, конечно.

Ответить
Развернуть ветку
4 комментария
75 комментариев
Раскрывать всегда