Quote:
Originariamente inviato da Yrbaf
Scusa ma non mi pare così complicato.
|
non ti pare così complicato perchè trascuri l'anello debole, l'utente
Il 99% non si sarà annotato il nuovo iccd.
Quindi se e quando faranno mnp daranno il vecchio leggendolo dalla sim. E a questo punto tu gestore cosa ne sai? E' un simswap illegittimo o una richiesta legittima? Gli ridai iccd nuovo a richiesta? E come fai a sapere che è l'utente reale e non un ladro di identità (visto che ti sei fatto fregare anche tutti i dati personali)? Glielo mandi per posta? Sì, ma nel frattempo auguri.
A logica se non hai iccd vecchio+nuovo non dovresti concedere mnp, bloccando chissà quanti utenti.
Quote:
Originariamente inviato da Domenik73
Arrivato il messaggio del nuovo seriale. Confermo che le app che leggono l'iccid leggono quello vecchio
|
e non poteva essere altrimenti visto che è burnato nella sim e proprio per sicurezza non si può modificare. Questa soluzione è un palliativo, anche il nuovo iccd in qualche modo deve essere incrociato con il vecchio che per forza di cose, insieme ai dati personali completi trafugati, resta una vulnerabilità ENORME.
Fuggite, sciocchi!