Wildgroei aan mobiele nummers voor 2FA per SMS

Algemene discussies over telecommunicatie
Plaats reactie
wikke
Starter
Starter
Berichten: 8
Lid geworden op: 24 sep 2013, 22:31
Uitgedeelde bedankjes: 9 keer
Bedankt: 1 keer

ik merk dat er rare dingen gebeuren met de SMS bots voor 2FA logins. Je weet wel, de 4-cijferige sms nummers met inlogcode...

Zou het kunnen dat sommige bots misbruikt worden?

Sommige bots zijn overlappende. Eenzelfde nummer wordt gebruikt voor 2 of meer services (zelfs tot 5 of 6).
bv 8001: Glassdoor, Netflix, Dynalogic, Uber,...

Sommige services gebruiken meerdere SMS nummers zelfs voor eenzelfde functie zoals login. Bv: PayPal, de ene dag log ik in en is het 8272. Enkele dagen later iets anders...

Sommige diensten gebruiken buitenlandse nummers zoals +44 en andere gewone Belgische gsm nummers.

Sommige SMS komen gewoon niet toe. Bv. bij login banken, Google/Apple account.

Allemaal relatief makkijke attack vectors , zeker als het onderschept wordt op je smartphone... Makkelijk te automatiseren om nummers te forward.

Ik contacteerde Proximus voor inzicht hierin. Het antwoord : we geven u geen realtime inzicht in uw verbruiksgegevens zoals inkomende en uitgaande SMS...
R2D2
Elite Poster
Elite Poster
Berichten: 2580
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 156 keer
Bedankt: 249 keer
Recent bedankt: 10 keer
Provider

wikke schreef: 3 maanden geleden ik merk dat er rare dingen gebeuren
Welke rare dingen zijn dat?
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 7569
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1185 keer
Bedankt: 762 keer
Recent bedankt: 3 keer
Provider
Te Koop forum

Er zijn maar zoveel bedrijven die SMS as a service aanbieden. Dus zijn al die andere bedrijven daar klant, en krijg je overlappingen.
Lijkt me maar normaal.

Verder: 2fa via SMS is inherent onveilig.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Hey Telecom & Mobile Vikings -- Using Samsung S25 Ultra
anonyme
Plus Member
Plus Member
Berichten: 160
Lid geworden op: 11 apr 2023, 00:58
Uitgedeelde bedankjes: 19 keer
Bedankt: 12 keer

Idd, MFA of 2FA via SMS is gewoon te onveilig. Andere methode gebruiken (wordt niet altijd aangeboden) of een passkey.
MFA SMS gaat er sowieso uit de volgende jaren.
MS365 zijn ook altijd andere afzenders.
Plaats reactie

Terug naar “Telecom Algemeen”