La regla de la FCC podría hacer que las cuentas telefónicas sean objetivos más atractivos para los atacantes de criptomonedas
La propuesta de regla de la FCC que exige a los operadores retener datos de clientes podría ampliar los vectores de ataque para el robo de criptomonedas.

La Comisión Federal de Comunicaciones (FCC) ha propuesto una regla que exige a los proveedores de servicios de voz recopilar y retener información detallada del cliente, una medida que podría aumentar inadvertidamente el atractivo de las cuentas telefónicas para los atacantes de criptomonedas.
Según la propuesta de regla contra robocalls publicada el 26 de mayo (CG Docket Nos. 17-59 y 02-278), los proveedores deberían recopilar nombres, direcciones físicas, números de identificación emitidos por el gobierno, números de teléfono alternativos y registros de verificación de respaldo antes de otorgar el servicio. Los datos se conservarían hasta cuatro años después de que finalice la relación con el cliente.
Los expertos en seguridad señalan que dichos datos agregados podrían convertirse en un objetivo principal para los atacantes que buscan ejecutar ataques de intercambio de SIM o esquemas de ingeniería social para obtener acceso a cuentas de criptomonedas vinculadas a números de teléfono. Cuanto más ricos sean los datos archivados, más valiosa será cada cuenta telefónica como trampolín para el robo de criptomonedas.
La FCC actualmente está solicitando comentarios públicos sobre la regla propuesta. La comunidad de criptomonedas podría opinar sobre las posibles implicaciones de seguridad antes de que se finalice la regulación.