5p
Ismerjük már a különböző vírusirtók és az online biztonsági lépések használatának fontosságát, a hackerek azonban nem csak a virtuális, hanem a fizikai térben is leselkednek ránk. Egy bankkártya adatainak megszerzése épp annyi ideig tart, ameddig készpénzt veszünk fel egy automatából, a hatását azonban akár csak hónapokkal később vesszük észre a bankszámlánkon. Ez nem sci-fi, hanem a jövő támadásainak egyike – a MasterCard konferenciáján pedig kiderült, hogyan védekezhetünk ez ellen.

Vegyünk egy teljesen átlagos napot. Vásárolni szeretnénk, mondjuk egy sarki kisboltban vagy a zöldségesnél, ahol még valamilyen csoda folytán nincs bankkártya terminál telepítve. Semmi gond, elmegyünk, veszünk fel készpénzt egy közeli automatából – majd néhány hónappal később feltűnhet, hogy kisebb-nagyobb összegek tűnnek el a kártyánkról, noha nem emlékszünk, hogy vásároltunk volna. Nagyjából így néz ki, amikor valakinek ellopják a kártyaadatait.

Ehhez pedig nem kell feltétlenül szétkürtölni az adatainkat az online térben, derült ki a MasterCard Global Risk Leadership konferenciáján, Portugáliában. Az eseményen saját panelbeszélgetést kaptak a különböző kiberbiztonsági problémák és azok lehetséges megoldásai, ma pedig már nem csak a zsarolóvírusoktól és az adathalász programoktól, hanem az ötletesen meghackelt ATM-ektől is tartani kell.

Lassan minden sarokra jut egy automata

Az ING Bank kockázatkezelő szakembere, Otto de Jong elmondása szerint a probléma ráadásul nem is olyan elszigetelt, mint gondolnánk. Az European Association for Secure Transaction (EAST) felmérése szerint jelenleg mintegy 3,4 millió pénzautomata működik világszerte, ennek 12 százaléka, mintegy 420 ezer darab Európában, Amerikában pedig 425 ezer található, a maradék arányosan megoszlik az országok között. A szám ráadásul egyre nő, a szervezet becslése szerint 2021-re már 4 millió darab működik majd világszerte – a növekedést csak az fogja vissza, hogy egyre többen használnak alternatív fizetési megoldásokat, például mobiltárcát.

Ez viszont azt is jelenti, hogy ennyi automata van, amit fel tudnak törni a hackerek. Őket két csoportra lehet osztani, fűzte tovább a szót de Jong. Skimmernek nevezzük azokat, akik a mágnescsíkos kártyák adatait tudják ellopni, shimmernek pedig azokat, akik a chipes kártyákból tudnak adatot kisajtolni. A szakember ugyanakkor elmondta, hogy bár a rendőrség világszerte tud több meghackelt automatáról – amiket utána kivonnak a forgalomból –, az  ilyen módon megszerzett adatoknak alig a töredékét használják fel később ténylegesen, például lopnak el róla pénzt, vagy használják fel egyéb bűncselekményekhez.

De hogyan szerzik meg az adataimat?

A MasterCard ipari szabványokért felelős igazgatója, Fernando Lourenco szerint a dolog egyszerűbb, mint gondolnánk, és egy külső szemlélő gyakorlatilag képtelen megkülönböztetni a megbuherált automatát a normálistól. Ráadásul mivel minden automata jellemzően hibrid olvasót használ (ami képes mágnesszálat és csipet is olvasni), így gyakorlatilag az összes veszélynek van kitéve. Az egyetlen megoldás, amit még nem sikerült feltörni, az az érintéses fizetés – erről ugyanis nem tudnak még adatot leolvasni a hackerek.

A két másik esetben azonban a bűnözők számos módon tudják elhelyezni a saját kis kütyüjüket a készpénzautomatában: helyet kaphat például a kis zöld műanyag kártyaolvasóban vagy egy külső kamera figyelheti a mozgást (ezek az úgynevezett külső olvasók), egy tapasztaltabb hacker azonban már magára az olvasófejre, belülre szerelheti rá a saját olvasóját, sőt, adott esetben teljesen ki is cserélheti a kártyaolvasó berendezést. Ebben nagy segítséget jelenthet egy tenyérnyi kis számítógép, egy Rapsberry Pi is - ez kifejezetten népszerű a hackerek körében:

Vírusokat is lehet így terjeszteni

A McAfee biztonsági szoftvereket gyártó cég vezető kiberbiztonsági szakértője, Christiaan Beek elmondása szerint az automatákat ráadásul nem csak fizikailag lehet feltörni, hanem a működtető szoftvert is. A McAfee hetente 2,5 millió malware bejelentést kap, ezeknek a zömét pusztán a szerencsés véletlennek köszönhetően fedezik fel. Az automatákat egy belső hálózaton (botneten) keresztül lehet feltörni, magyarázta Beek, vagy épp a “hagyományos”, külső módon: kihúznak belőle egy kábelt, és egy telefonról vagy eszközről töltik rá a vírust.

Arra az újságírói kérdésre, mely szerint mivel lehet csökkenteni az ilyen támadások kockázatát, Beek elmondta: nagyon sokat számít az, hogy milyen szoftvert használnak egy adott cégnél, akár az eszközök futtatásához is. Azok az operációs rendszerek például, amik már nem élveznek támogatottságot (klasszikus példa erre a Windows XP, ami számos cég gépparkját üzemelteti), azok könnyen feltörhetőek, hiszen egy idő után már nem foltozzák be gyárilag a biztonsági réseket. Beek elmondása szerint csak a pénzügyi szektorban legalább 300 ilyen eset történt, ezért azt tanácsolja, hogy ne sajnáljuk a pénzt egy legális, friss szoftverre, és frissítsünk minél gyakrabban.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Nagyon sok hitelt kellett felvenniük a magyar családoknak, a bankok is megmozdultak
Privátbankár.hu | 2024. március 28. 07:38
Történelmi magasságokban járt januárban a személyi kölcsönökben felvett összeg, lassan azért ezen a piacon is csökkennek a kamatok, de nem minden pénzintézetnél.
Személyes pénzügyek A vagyonunk biztos a családtagjainkhoz kerül, ha történik velünk valami? A Klasszis Klubban kiderül
Privátbankár.hu | 2024. március 27. 08:11
Bizalmi vagyonkezelés vagy vagyonkezelő alapítvány, netán private banking? Szerencsére ma már szélesebb palettáról választhatnak azok, akik azt szeretnék, hogy haláluk esetén se vesszen el a vagyonuk, ahhoz mindenekelőtt a családtagjaik maradéktalanul hozzájussanak. Lapcsoportunk ma 17 órakor kezdődő Klasszis Klub Live! rendezvényének második panelbeszélgetésén e témát járjuk körbe meghívott szakértőinkkel. Regisztráljon és jöjjön! 
Személyes pénzügyek Adókedvezményt kellene adni azoknak a cégeknek, amelyek támogatják munkavállalóik hosszútávú megtakarításait
Privátbankár.hu | 2024. március 25. 13:54
A modern társadalmakban a magyar gyakorlattal ellentétben a nyugdíjrendszer legalább három lábon áll. A felelősséget ennek az ellátásnak a működtetéséért az állam, a munkaadó és a munkavállaló együtt vállalja. Ide kellene eljutni. Jelenleg itthon a munkáltatói nyugdíjpillér teljesen hiányzik. A Nyugdíjszerviz legutóbbi adásában Dr. Farkas András a Nyugdíjguru News szerkesztője, alapítója, Karácsony Mihály, a nyugdíjas parlament elnöke és Dr. Horváth Zsófia az MBH Gondoskodás Nyugdíjpénztár üzletfejlesztési vezetője elemezte a magyar nyugdíjrendszer sajátosságait.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! - 2024 tavasz, 2. forduló 1. nap
Privátbankár.hu | 2024. március 25. 07:00
Mit tudsz a pénzügyekről? Itt a Legyél Te is Pénzügyi Junior Klasszis! diákverseny 2. fordulója a Veszprém, Tolna, Vas, Fejér és Pest vármegyei csapatoknak!
Személyes pénzügyek Akár 7 milliót is bukhatunk egy rosszul kiválasztott hitelen
Privátbankár.hu | 2024. március 12. 10:09
Mutatjuk, mennyit kell most fizetni havonta egy lakáshitelért, hatalmas különbségek vannak. És nem mindenkinek ugyanaz a bank adhatja a legjobb ajánlatot.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! 2024 tavasz - 1. forduló
Privátbankár.hu | 2024. március 12. 07:00
Mit tudsz a pénzügyekről? Itt a Legyél Te is Pénzügyi Junior Klasszis! 2024 tavaszi diákverseny 1. fordulója a gimnáziumok diákjainak!
Személyes pénzügyek Mennyit ér egy Kossuth-fotó?
Kenessei András | 2024. március 9. 18:26
Ezt a kérdést igazán nem könnyű megválaszolni, hiszen nagyon sok, előzetes feltétele van. Csak néhány, kisegítő kérdést tegyünk fel hozzá! Milyen fotó? Mikor készült? Ki fotózta? Milyen állapotban van (mármint a kép)? Hol és hogyan lehet hozzáférni? És így tovább. Úgyhogy mindenekelőtt adjuk meg a választ könnyítő információt: ez a fotó árverési anyag, az antikvarium.hu 21. online árverésén volt hozzáférhető 222 további tétel társaságában. E tételek kivétel nélkül dedikált könyvek, kéziratok és fényképek voltak, és kivétel nélkül elkeltek.
Személyes pénzügyek Rövid távon megelőzték a bankbetétek az állampapírokat
Privátbankár.hu | 2024. március 8. 10:14
Az állampapírok korábban legyőzhetetelen befektetési formának tűntek. Azonban a csökkenő infláció alaposan átrendezte a viszonyokat.
Személyes pénzügyek Jobban keresik a magasabb összegű lakástakarékokat
Privátbankár.hu | 2024. március 7. 17:16
Az ügyfelek több mint 61 százaléka a lehető legmagasabb összegben, vagyis havi 50 ezer forintos konstrukcióval indít lakástakarékot az Online Navigátor Kft. adatai szerint, akik az általuk közvetített Erste lakástakarék szerződések megoszlását mutatja be.
Személyes pénzügyek Sérül az Alaptörvényben biztosított szociális biztonsághoz való jog
Privátbankár.hu | 2024. március 7. 11:02
A csökkenő népességszám és a társadalom idősödése miatt egyre nagyobb terhet jelent az aktív korú lakosságnak az időskori ellátórendszer fenntartása. Míg 1980-ban 20,9 százalék, addig 2022-ben már 31,7 százalék volt az időskorú népesség aktív korú népességhez viszonyított aránya. Folytatódik laptársunk, szintén a Klasszis Média Lapcsoporthoz tartozó Piac&Profit, valamint az Oltalom Rádió közös műsora, a Nyugdíjszerviz Dr. Farkas Andrással és Karácsony Mihállyal. Magyarország első szolgáltató podcastja, ahol minden érintett választ kaphat kérdéseire. Egy műsor, amelynek témái előbb-utóbb minden családban előkerülnek.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG