3p
A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Már ilyen is elérhető: személyi kölcsön halasztott törlesztéssel
Privátbankár.hu | 2024. április 22. 11:51
Az elmúlt hónapokban folyamatosan csökken a személyi kölcsönök kamata, ezzel párhuzamosan az elmúlt időszakban fokozódott a kereslet a személyi kölcsönök iránt, 2023-ban közel 12 százalékkal igényeltek többen ilyen típusú hitelt, mint az azt megelőző évben. Az MNB friss adatai szerint 2024 februárjában 21,5 ezer ügyfél vett fel személyi kölcsönt mintegy 54 milliárd forint értékben, ami további jelentős növekedés az előző év hasonló időszakához képest. Az MBH Bank kamatcsökkentéssel és a hazai piacon egyedülálló, halasztott törlesztéssel igényelhető személyikölcsön-konstrukció bevezetésével készül a személyi kölcsönök iránti növekvő kereslet kielégítésére.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! - 2024 tavasz - DÖNTŐ
Privátbankár.hu | 2024. április 22. 10:00
Mit tudsz a pénzügyekről? Itt a Legyél Te is Pénzügyi Junior Klasszis! diákverseny döntője!
Személyes pénzügyek Így kerülje el a bankkártyás csalásokat!
Privátbankár.hu | 2024. április 22. 08:27
A Revolut, a világszerte több mint 40 millió ügyféllel rendelkező globális pénzügyi alkalmazás hétfőn bejelentette, hogy megjelent az első, pénzügyi bűnügyi és fogyasztóbiztonsági jelentése, amely exkluzív információkat tartalmaz a csalásokról és átverésekről. A kiterjedt belső kutatáson és adatelemzésen alapuló jelentés célja, hogy rávilágítson a világszerte növekvő átverési és csalási iparág jellegzetességeire, és kézzelfogható tanácsokkal szolgáljon ahhoz, hogyan védekezhetünk a csalások ellen. A Revolut azt tervezi, hogy folyamatosan felülvizsgálja ezeket az adatokat, hogy nyomon kövesse a csalások helyzetét.
Személyes pénzügyek Ki hal bele előbb a német nyugdíjreformba?
Eidenpenz József | 2024. április 21. 05:44
Újabb nyugdíjreform készül Németországban, részvénybefektetésekkel egészítenék ki az egyre nehezebben finanszírozható kifizetéseket, de valakinek az indulótőkét is be kell fizetni. Mindenki jól jár majd ezzel, vagy csak egy 500 milliárd eurós pénzkidobás lesz? A fiatalok duplán fizetnek az időseknek? A nők és a külföldiek mentették meg a nyugdíjakat?
Személyes pénzügyek Drága ugyan a személyi kölcsön, de kapkodnak érte a magyarok
Privátbankár.hu | 2024. április 20. 10:53
Kihelyezési rekordot hozott az idei év első két hónapja a személyi hiteleknél, ezzel az állomány is új csúcsra emelkedett. A kereslet annak ellenére nagy, hogy a kamatok nem csökkentek érdemben az elmúlt egy évben. Az online igénylés további terjedése, és az otthonfelújítási program felélesztése miatt a kilátások sem rosszak a személyi kölcsönöknél.
Személyes pénzügyek Még ne szaladjon a postára ingyenes készpénzfelvételért!
Privátbankár.hu | 2024. április 18. 09:14
Bár a parlament megszavazta és a Magyar Közlönyben meg is jelent a készpénzfelvét ingyenességét postai POS-terminálra kiterjesztő törvény, az csak a jövő év elején lép hatályba.
Személyes pénzügyek Sokan megtalálták a tutit a befektetési alapokban
Privátbankár.hu | 2024. április 15. 13:40
Ezt jelzi, hogy rengeteg pénzt raktak oda.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! - Teljes az országos döntő mezőnye
Privátbankár.hu | 2024. április 12. 12:59
Csongrád-Csanád, Baranya, és Zala vármegyei, budapesti, Szabolcs-Szatmár-Bereg és Győr-Moson-Sopron vármegyei valamint Somogy és Jász-Nagykun-Szolnok vármegyei gimnáziumi csapatokkal lett teljes a döntős mezőny.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! Újabb hat csapat jutott be a döntőbe
Privátbankár.hu | 2024. április 11. 16:26
Nógrád és Komárom-Esztergom, Heves és Bács-Kiskun valamint Borsod-Abaúj-Zemplén, Békés és Hajdú-Bihar vármegyei csapatok küzdelmével folytatódott a pénzügyi verseny.
Személyes pénzügyek Mellbevágó adat, a nyugdíjasok több pénzt hoznak az államkasszának, mint amennyit kapnak
Privátbankár.hu | 2024. április 10. 10:01
Karácsony Mihály a Nyugdíjas Parlament elnöke hosszas kutatómunka és számítások után bátran vállalja azt az állítását, miszerint a nyugdíjszaldó pozitív a költségvetés számára. A nyugdíjasok tehát nem anyagi terhet jelentenek az államnak, hanem bevételt hoznak. Folytatódik laptársunk, szintén a Klasszis Média Lapcsoporthoz tartozó Piac&Profit, valamint az Oltalom Rádió közös műsora, a Nyugdíjszerviz Süle-Szigeti Bulcsúval és Karácsony Mihállyal. Magyarország első szolgáltató podcastja, ahol minden érintett választ kaphat kérdéseire. Egy műsor, amelynek témái előbb-utóbb minden családban előkerülnek.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG