Ceci dit, si on pirate le compte chez l'opérateur, voler la carte sim ne pose pas forcément trop de souci. Testé récemment : j'ai recommandé une carte sim et au passage mis mon adresse et le mail à jour, et le tout s'est fait sans autre confirmation de la part de l'opérateur. J'espère que ce n'est pas le cas chez tous, mais là, chez celui-ci, quand on connaît l'identifiant et le mot de passe, on peut donc tout changer facilement et récupérer le numéro de la personne.
Or, vu qu'en général les pirates commencent par le mail, et qu'on trouve tout dans les archives chez la plupart des gens...
Enfin, bref, c'est une attaque assez ciblée mais qui me semble absolument réalisable.
[^] # Re: autres liens
Posté par Zatalyz (site web personnel) . En réponse au lien la double authentification par SMS deviendrait obsolete à cause du SIM-swapping ?. Évalué à 4.
Ceci dit, si on pirate le compte chez l'opérateur, voler la carte sim ne pose pas forcément trop de souci. Testé récemment : j'ai recommandé une carte sim et au passage mis mon adresse et le mail à jour, et le tout s'est fait sans autre confirmation de la part de l'opérateur. J'espère que ce n'est pas le cas chez tous, mais là, chez celui-ci, quand on connaît l'identifiant et le mot de passe, on peut donc tout changer facilement et récupérer le numéro de la personne.
Or, vu qu'en général les pirates commencent par le mail, et qu'on trouve tout dans les archives chez la plupart des gens...
Enfin, bref, c'est une attaque assez ciblée mais qui me semble absolument réalisable.