Xfinity Mobile 使用“0000”作为默认帐户 PIN,导致客户遭受黑客攻击

Xfinity Mobile 使用“0000”作为默认帐户 PIN,导致客户遭受黑客攻击

Xfinity Mobile 是一家 MVNO 运营商,在 Verizon 的 LTE 网络上运行,并在覆盖范围内无缝连接到美国各地的 Xfinity Wi-Fi 热点。该网络的一些客户陷入困境,他们的电话号码被攻击者窃取,然后攻击者使用这些号码进行身份欺诈。

问题源于 Xfinity Mobile 不负责任地将账户 PIN 码设置为默认的“0000”。在美国,此 PIN 码会与基本账户信息一起提供给新的电话公司,以便将号码永久转移到新的提供商。

我们知道有极少数客户受到此问题的影响,但即使只有一名客户受到影响也太多了” – 康卡斯特发言人

有了如此简单的 PIN,黑客便能够使用受害者的电话号码将 Samsung Pay 加载到新网络的新账户上,然后使用受害者的信用卡在亚特兰大的一家 Apple Store 购买电脑。这是写给《华盛顿邮报》的一封信的一部分,讲述了一个“科技恐怖故事”。

《华盛顿邮报》联系了 Xfinity Mobile,对方表示该运营商已经“积极致力于推出基于 PIN 的解决方案”,并将根据具体情况与这些客户联系。

黑客能够从其他与康卡斯特无关的密码泄露事件中获得更多信息,从而策划攻击。有了所有正确的信息,包括泄露的密码,黑客可以造成很大的破坏。这就是为什么定期更改密码或使用两步验证很重要的原因。

当然,如果攻击者拥有正确的信息,两步验证无法阻止某人将号码转出。Xfinity 论坛上的一名用户表示,网络要求他报警,但 Xfinity 无法帮助他取回号码,因为一旦号码被正确转出,提供商就无法控制该号码。

如果您拥有 Xfinity Mobile,请与提供商核实以确保您的帐户和电话号码是安全的。

来源 | Via

<<:  华为为 Mate 9 系列和 nova 2s 发布 Android 9 Pie 更新,搭载 EMUI 9

>>:  据报道,Apple AirPods 将于 3 月结束其产品周期

推荐阅读

Honor MagicBook 是一款 14 英寸超极本,配备第八代英特尔处理器

华为将荣耀产品线拓展至超极本。首款笔记本电脑荣耀 MagicBook 借鉴了 MacBook Air...

每周民意调查:华硕 ROG Phone II - 热门还是不热门?

我们最近发现,游戏手机是一个快速增长的细分市场,而且有充分的理由。这场竞争中的最新一匹马是华硕的第二...

Apple 的 Watch Connected 计划将为你达到健身目标提供奖励

苹果为 Apple Watch 用户推出了一项全新计划,为完成预定目标的健身者提供特殊奖励。Appl...

Oppo Reno6 Z 规格在发布前一天在公司网站上列出

Oppo 将于明天在泰国推出 Reno6 Z,但在发布会前一天,我们在 Oppo 的泰国网站上偶然发...

微软推出 Surface Book 2

微软推出了其旗舰笔记本电脑 Surface Book 2 的新版本。新机器具有更新的设计、更新的内部...

我们的三星 Galaxy A51 5G 视频评测现已发布

我们在今年早些时候评测过 Galaxy A51,但它的 5G 功能远不止增加了对 NR 网络的支持。...

华为与 TomTom 签署地图和服务协议

似乎最近每次我们回顾,华为/美国传奇故事都会有新的发展值得分析和报道。这家中国巨头在适应和寻找替代解...

新泄漏显示 Moto G6 Plus 的所有颜色

摩托罗拉 G6 系列从 1 月份开始泄露,此后一直没有停止。事实上,该公司可能会在本周末的 MWC ...