Miközben néhány évente akár még munkahelyet is váltunk, a mobilszámunk valamiért marad a régi, és nem szívesen cseréljük le. Pedig egyre fontosabb lenne.
Ma már teljesen köztudott dolog, hogy a felhasználók által a közösségi oldalakon (és úgy általában az interneten) megadott adatok aranyat érnek a hirdető cégek számára. Ezek alapján tudják azt eldönteni, hogyan alakítsanak egy online reklámkampányt, és milyen célcsoportot tudnak elérni azon keresztül.
Éppen ezért az életkor, lakhely mellett például e-mail címet sem érdemes megadni, a telefonszámunkról nem is beszélve. Ez utóbbi kapcsán ráadásul tavaly szeptember végén derült ki, hogy nemcsak a Facebook-profilunkon érdemes szabadon hagyni azt a rubrikát, hanem a biztonságos belépést szolgáló kétfaktoros azonosításnál is. Mint kiderült, valójában a hirdetői kiszolgálásához is használja a közösségi oldal az adatot.
A Facebook ugyanakkor nem az egyetlen olyan szolgáltató, ami meg akarja szerezni az ember telefonszámát. Az e-mail címek, profilok ugyanis változnak, a telefonszámot azonban hosszú éveken át nem cseréljük le. Éppen ezért rendkívül értékes adat többek között a hirdetőknek is – írja a Wired.
Az Emojipeda munkatársa, Jeremy Burge szerint a Facebookon még a telefonszámok alapján is megkereshetők a felhasználók profiljai. Ráadásul a megadott telefonszámnál csak korlátozni lehet, hogy a barátok, a barátok barátai vagy esetleg mindenki megtalálhatja-e az embert így. Márpedig rengetegen adták meg a telefonszámukat akkor, amikor telepítették a Messengert, és azt kérte tőlük, hogy regisztráljanak a telefonszámukkal.
De nemcsak a Messenger kéri, hogy azonosítsuk magunkat a telefonszámunkkal. Bizonyos szempontból ez az adat a felhasználók "digitális útlevele", amit minden platform elfogad a "belépéshez". Husayn Kassai, az Onfido nevű cég társalapítója szerint miközben néhány évente lecseréljük a bankkártyánkat, munkahelyet váltunk vagy akár másik helyre költözünk, a mobilszámunk ugyanaz marad.
A telefonszámot használni a bejelentkezéshez kényelmes megoldásnak tűnhet, és egyre népszerűbb módja ennek. Csakhogy nem arra tervezték, hogy a komplett online életünket ehhez kapcsoljuk. Emellett az összes adatvédelmi jogszabály, köztük az európai GDPR is személyes adatként tekint a mobilszámra, amivel azonosítani lehet egy konkrét személyt.
Emiatt aztán roppant értékes adatnak minősül a hackerek számára is. Az adatszivárgások – például a Marriott hotelek – esetén nemcsak neveket, e-mail címeket, születési dátumokat és pénzügyi adatokat loptak el, hanem telefonszámokat is. Emrys Schoemaker, a Caribou Digital kutatási igazgatója szerint az egyének számára ez az információ egy rendkívül könnyen sebezhető támadási felületet jelent.
Az elmúlt években egyre több SIM-kártya feltörés történt. A bűnözők a megszerzett mobilszámot arra használják, hogy a felhasználói fiókoknál átállítsák a jelszót. A Motherboard beszámolója szerint ez történt többek között az Instagram, az Amazon, az eBay és a Netflix esetében is.
A Facebook számára 2012-ben vált rendkívül értékessé a felhasználók telefonszáma, azóta ugyanis azt felhasználva is megtervezhetik a reklámkampányukat a cégek. Kassai szerint ugyanakkor van rá lehetőség, hogy nagyobb biztonságban legyünk. A szakember szerint egyre többen igényelnek olyan telefonszámot, amit a belépésekhez használnak, ugyanakkor meghagyja a tulajdonos anonimitását, és bármikor könnyen ártalmatlanítható.
Ilyen lehetőséget kínál az eSIM technológia is, ami úgy teszi lehetővé egy másik telefonszám létrehozását, hogy ahhoz igazából nem kell fizikailag sem SIM-kártya. Az Apple-nek például korlátlan "kiegészítő" telefonszámot kellene kínálnia, amely csak a bejövő SMS-ek fogadására alkalmas. Minden alkalommal, amikor egy szolgáltatás egy telefonszámot igényel, az iOS egy újat generálna. Burge szerint ha az Apple komolyan gondolja a felhasználói adatok védelmét, akkor ez kell, hogy a következő céluk legyen.
Apple should offer unlimited additional phone numbers that work as inbound SMS lines only.
— Jeremy Burge ������������ (@jeremyburge) 2019. március 1.
Each time a service requires a phone number, iOS could generate a new number. If Apple is serious about user privacy, this is the next frontier. The current one, really.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.