Trump Mobile: Η ομάδα χάκερ BYOD υπέκλεψε προσωπικά δεδομένα χιλιάδων πελατών

Trump Mobile: Η ομάδα χάκερ BYOD υπέκλεψε προσωπικά δεδομένα χιλιάδων πελατών

Μια νέα ομάδα χάκερ ισχυρίζεται ότι υπέκλεψε προσωπικά δεδομένα περισσότερων από 3.000 πελατών της Trump Mobile, μολύνοντας με κακόβουλο λογισμικό τη συσκευή υπαλλήλου συνεργαζόμενης εταιρείας. Το Straight Arrow News ήταν το πρώτο μέσο που ανέφερε την παραβίαση, για την οποία ανέλαβε την ευθύνη μια ομάδα με την ονομασία BYOD. Την περασμένη εβδομάδα, ο ιστότοπος της ομάδας στο dark web δημοσίευσε ένα αρχείο που ισχυρίζεται ότι περιέχει τα προσωπικά στοιχεία 3.615 πελατών. «Η Trump Mobile ενημερώθηκε ότι υπέστη παραβίαση, αλλά απάντησε λέγοντας: “Δεν διαθέτουμε ομάδα για να το χειριστεί αυτό” και ότι όποιος τους χακάρει είναι τρομοκράτης», ισχυρίστηκε η BYOD στον ιστότοπό της. Υπάρχουν σοβαρές ενδείξεις ότι η παραβίαση είναι πραγματική. Τρία άτομα που περιλαμβάνονται στο αρχείο που διέρρευσε επιβεβαίωσαν στο PCMag ότι είχαν πραγματοποιήσει συναλλαγές με την Trump Mobile στο παρελθόν. Η επικοινωνία μαζί τους κατέστη εφικτή επειδή το αρχείο περιείχε το ονοματεπώνυμο, τον αριθμό τηλεφώνου, τη διεύθυνση ηλεκτρονικού ταχυδρομείου και τη φυσική διεύθυνσή τους. Αποκάλυψη iFixit για το T1 Phone: Το «αμερικανικό» κινητό της Trump Mobile είναι ένα κινεζικό HTC με χρυσό κάλυμμα T1 Phone: Ξεκινούν οι αποστολές του τηλεφώνου της Trump Mobile μετά από έναν χρόνο καθυστερήσεων Η συμμορία ισχυρίζεται ότι τα κλεμμένα δεδομένα αφορούν «άτομα που χρησιμοποιούν ή χρησιμοποιούσαν στο παρελθόν τον MVNO ως δίκτυο κινητής τηλεφωνίας τους». Ωστόσο, μια πελάτισσα που επηρεάστηκε δήλωσε ότι δεν κατάφερε ποτέ να εγγραφεί στην Trump Mobile ούτε να προπαραγγείλει το πολυσυζητημένο τηλέφωνο με το εμπορικό σήμα Trump, παρότι τα στοιχεία της περιλαμβάνονται στο αρχείο. «Δεν μου πούλησαν το τηλέφωνο επειδή το email μου υπήρχε ήδη στο σύστημά τους», είπε η πελάτισσα, συμπληρώνοντας ότι η εξυπηρέτηση πελατών της Trump Mobile ήταν «απαράδεκτη». Παρ’ όλα αυτά, είχε δώσει στην εταιρεία τη διεύθυνση email και τον αριθμό του τηλεφώνου της, γεγονός που εξηγεί πώς τα στοιχεία της κατέληξαν στο αρχείο που διέρρευσε η BYOD. Μάλιστα, εκπρόσωπος της εξυπηρέτησης πελατών της Trump Mobile την είχε καλέσει στο παρελθόν χρησιμοποιώντας τον ίδιο αριθμό. Μέχρι στιγμής, ούτε η Trump Mobile ούτε η Liberty Mobile έχουν απαντήσει σε αίτημα για σχολιασμό. Ωστόσο, δεν είναι η πρώτη φορά που η Trump Mobile αντιμετωπίζει πρόβλημα ασφάλειας. Τον Μάιο, δύο YouTubers σήμαναν συναγερμό για ένα κενό ασφαλείας στο λογισμικό του TrumpMobile.com, το οποίο θα μπορούσε να χρησιμοποιηθεί για τη διαρροή στοιχείων πελατών, συμπεριλαμβανομένων ονομάτων, αριθμών τηλεφώνου και φυσικών διευθύνσεων. Η Trump Mobile διορθωσε στη συνέχεια το πρόβλημα, δηλώνοντας ότι δεν βρήκε στοιχεία που να αποδεικνύουν ότι τα συστήματά της είχαν παραβιαστεί. Παρόλα αυτά, υπάρχουν εικασίες ότι η BYOD, η οποία δραστηριοποιείται μόλις μία εβδομάδα, ενδέχεται να υπέκλεψε τα δεδομένα εκμεταλλευόμενη το ίδιο σημείο ευπάθειας. Τον περασμένο μήνα, μια άλλη ομάδα χάκερ, η Endzone, ισχυρίστηκε ότι είχε κλέψει δεδομένα από 4.000 χρήστες της Trump Mobile.