Internati o nal  Journal of Ele c trical   and Computer  Engineering  (IJE CE)  V o l.  5, N o . 2 ,  A p r il  201 5, p p 17 5 ~ 17 I S SN : 208 8-8 7 0 8           1 75     Jo urn a l  h o me pa ge : h ttp ://iaesjo u r na l.com/ o n lin e/ind e x.ph p / IJECE  Editorial    Social Network Applications and  Free Online Mobile Numbers:  Real Ri sk      M e h d i  Da d kha h* 1 , T o le Su tikno 2 , Sh ah ab oddin   Sh ams h irband 3   1 Young Resear chers and  Elite Club, Tiran  Bran ch , Islamic Azad U n iversity , Tiran ,   Iran   2 Department of Electrical  Eng i n eering ,   Un iv ersitas Ahmad Dahlan, Yog y ak arta, I ndonesia  3 Department   of    Computer   S y stem  and    Inform ation   Techno log y  Faculty    of   C o mputer  Science   and   Information   Techno log y ,  Un iversity    of   Malay a ,  50603  Kuala   Lumpur,  Malay s ia  *Corresponding  author; e-mail: d a dkhah80@gmail.com 1 , tole@ee.uad.ac.id 2       Soci al  net w or k ap pl i cat i ons  are bei n g m o re  wi del y  us ed am ong u s e r s an d ne w t y pes o f  su c h   applications are created by develope rs . Al m o st a ll users who us e sm art phone s are us ers of suc h  application  [1]. Major concern in t h ese  appli cations is pri v acy and security [2 ]. We  can nam e  W h ats A pp, Vibe r,  Facebook, Telegram Line, WeChat  a nd B eetalk as the  m o st popular  app lications. T h ere a r e also  website s   which provide  online num bers  in  order  t o  receive SMS. The goal  of  t h is website is providi n g anonym ous  vi rt ual  p h one  num ber t o  p r o t ect  users fr o m  spam . Al so t h ese si t e s pro v i d e di ffe rent   num ber fr om   di ffe re nt   cou n t r i e s an d l e t  peopl e t o  ca n use t h em  for  di ffer e nt  ap plication. T h e services of thes e websites are di vide i n t o  t w o  g r ou p s :  su bscri p t i o servi ces  i n  w h i c h a  u n i q ue  n u m ber i s  assi g n e d t o  t h e   user   by  c h ar gi n g   hi m / her   and free servi ces in which  user ca n see the recei ve d messages of s o m e  online num bers without any  regi st rat i o n.  Ta bl e 1  s h o w s e x am pl es of  t h es e we bsi t e s.        Tabl e 1. Free o n l i n e num bers fr om   di ffere nt  cou n t r y   Website  URL   Country availability in f ree servic e   Average Visitor p er day  http://receives m so nline.co m   Canada,  Finland,   Ger m any ,  United  Kingdo m ,  Sweden,   Poland  4460   http://www.rec e ives m s online.net  Canada,  Ger m an y ,  United Kingdo m ,   Sweden,  4420   http://receive-s m s -online. co m   Norway, Poland,  Ukraine, G e r m any  5000   http://receive-s m s - now.co m   Canada,   Finland,  Ger m any  ,   Sweden,   Poland,  M e xico,  B e lgiu m ,  Hong Kong  4100   http://hs3x.co m   Canada,  Ger m an y ,  United Kingdo m ,   Sweden, US A   4140       M o st  com m uni cat i on an d s o ci al  net w o r k a p p l i cat i ons  of sm art  ph o n e use  us ers'  cell phone num b ers  for au th en ticatio n ;  th ey ask   user to en ter h i s o r  h e r cell  p h o n e  nu m b er wh ile in stallin g   th e app licatio n; and  aft e r he or sh ent e rs   t h e p h o n e n u m b er an  SM S   co nt a i ni ng   an   act i v at i on  c ode   i s  sent   t o  use r  fr om   t h application server. T h user  can  use the  social networ k a ppl i cat i o n aft e r ent e ri n g  t h e   code  an d t h defa ul t   n u m b e o f  th ap p lication  is set th e pho n e  nu m b er wh ich  t h u s er en ters  d u ring  activ ati n g th e app licatio n .  In  othe r word the s e application  use  phone  num b er for au t h en ticatio n  an d an y p e op le access to   ph on nu m b er   can see  all inform ation a n d pe rsonal  data.  M a ny  users  us e websi t e s p r o v i d i n g f r ee n u m bers for  rece i v i ng  SM S i n   or der t o  ent e r t h ei r n u m b ers  in  th eir so cial n e two r k  ap p licatio n s After installin g  th e so cial n e twork  app lication, t h e user ente rs one  of t h e   num bers e x i s t i ng i n  SM rec e i v i ng  p r o v i d e r  we bsi t e s i n st ead o f   hi s/ her  ow ph o n e n u m ber and act i v at es t h e   appl i cat i o n. T h m a i n  pro b l e m  of t h i s  act i v at i on m e t hod i s  t h at  i t  i s  possi bl e several   us ers use a  free  num ber   for activating the application. Ther e f ore ,  the y  can access  messages sent  to each  othe and  one  of the  basic   pri n ciples of s ecurity [3], i.e.  confide n tiality is violated. For e x am ple  we visited a free SMS receivi ng  p r ov id er   w e b s i t es an d   ob served  th at th Lin e  app licatio n h a b een activ ated   b y  th e sa m e  n u m b e r  fo r   154  ti m e s. Fig u r 1  sho w s web s i t e th at prov id e free on lin e num b e r (h ttp ://receiv e sm so n line.co m )  with   d i fferen t   soci al  net w o r k   appl i cat i o n t h a t  regi st ere d   by   i t s  num bers i n   one  day .   Evaluation Warning : The document was created with Spire.PDF for Python.
                        I S SN 2 088 -87 08  IJEC E   V o l .  5,  No . 2, A p ri l  20 15   :    17 5 – 1 7 6   17 6   Fi gu re  1.  N u m b er  o f   regi st ere d  a ppl i cat i o n  by  f r ee on lin e nu m b er   w e b s ite in   on e d a y.      In add itio n, some ap p licatio ns su ch  as Teleg r am  sto r u s er inform atio n  lik e prev iou s   messag e s and  pers onal picture in thei r se rver.  Wh en anot her application is activated   by the sam e  fre e num b er, all  their  pri v ate information is accessible for t h e second pe rs on. In som e  case att acker can c h a nge  user’s pa s s word  and gain access to their in form ation. For  exam ple if user  used   free online num b er for his/her  Facebook  account, attackers can  restore  his/he r pass word.  Ta ble  2 s h ows vul nera ble  application t o  free online  m obile   num bers.  T h es e ap pl i cat i on  u s e SM S a u t h e n t i cat i on t h at  ca be e xpl oi t  by  at t ackers,  i n  c a se t h at  a ppl i c at i on  u s ed  call au t h en ticatio n  it is  no t po ssi b l e to  ex p l o it b y  attack ers.      Tab l 2 .   Vu ln erab le app licati o n to   free on line m o b ile n u m b e rs.  Application or se rvice na m e   Vulnerable   Description   Viber  Yes  Allow user  to  r e gister  differ e nt a pplications with sam e  n u m ber  I windows ver s ion   L i ne  Yes  Allow user  to  r e gister  diffe r e nt applications with sam e  n u m ber  W h atapps  Yes  Allow user  to  r e gister  di ffer e nt applications with sam e  n u m ber  Wechat   Yes  Allow user to  register di ffer e nt applications with sam e  n u m ber  T e legr a m   Yes  Allow user  to  r e gister  di ffer e nt applications with sam e  n u m ber  Facebook   Yes  I t  I possible that attacker   restor e pass wor d  by  using fr ee nu m b er  Beetalk  Yes  Allow user to  register di ffer e nt applications with sam e  n u m ber      So the SMS receiving provi der  websites should   not be use d  for activating c o mm unication  appl i cat i o ns.  On  t h e  ot her  h a nd , t h devel ope rs  o f  t h e s e  ap pl i cat i ons  s h o u l d  fi nd  a s o l u t i o fo r t h i s  m a jo r   weak ness  an do n' t  al l o w act i v at i n g  se veral   sim i l a r appl i cat i ons  by  t h e  sa m e  num ber.       Refere nces   [1]     Zin T,  Tin T ,  Ham a  H, Toriu T.  Knowledg e based Social  Network Applic ations to Disaster Event  Analy s is Proceedings of  t h e Int e rna tiona MultiConfer enc e  of  E ngin eers  a nd Com puter Sci e ntists. Hong Ko ng. 2013:  1-6.  [2]     Chin E ,  Fe l A. P,  Se ka r V,   Wa gne r D.   Measuring User C onfiden ce in  S m artphone Secu rity and Privacy Proceedings of  t h e E i ghth S y m p osium  on Usable  Privac y   and  Sec u rit y . W a shingto n . 2012;  1-16.  [3]     Pra s a d  P,  Ojha   B,  Sha h i R.  R,  La l R.   3 Dim e nsional Security in  Cloud Computin g.  3rd Internatio nal Confer ence  on  Computer Research and  Develop m en t (ICCRD).  Shanghai. 2011;  3: 198-201.    0 20 40 60 80 100 120 140 160 180 Number   of   Registered   application Service   Name   (application) Evaluation Warning : The document was created with Spire.PDF for Python.