StarHub因Giga e-SIM卡安全漏洞被调查;黑客侵入一名用户的手机,获取银行信息
新加坡,12月7日——据新加坡主流报纸报道,新加坡信息通信媒体发展管理局(IMDA)正在调查电信巨头StarHub未能验证请求移植其Giga e-SIMs用户身份的问题。
据《海峡时报》报道,安全漏洞让黑客控制了至少一位客户的电话线,获得了敏感信息,包括银行短信一次性密码。
Giga是StarHub的廉价子品牌,提供电子SIM卡作为物理SIM卡的方便替代品。
IMDA证实,StarHub在通过其应用程序重新发放电子身份证时,没有充分实施必要的身份验证措施,目前正在接受调查。
该报援引一位不愿透露姓名的IMDA官员的话说,移动运营商在发放或移植SIM卡和e-SIM卡时,必须使用Singpass或带照片的id验证用户身份。
专家警告说,如果没有适当的验证,黑客可以通过网络钓鱼或泄露的数据库获取个人信息,很容易劫持e-SIMs。
远程加载到设备上的电子SIM卡因其方便而变得越来越受欢迎,用户可以避免使用实体SIM卡。
据《海峡时报》报道,一位不愿透露姓名的Giga发言人表示,客户的安全和隐私是重中之重,该公司正在与IMDA就此事密切合作。
IMDA进一步指出,最佳实践包括为Giga等电信应用程序实施双因素身份验证,目前已得到应用。
消费者也被鼓励采取强有力的网络安全措施,例如为不同的账户使用唯一的密码来保护他们的个人信息。