Lapunk Minőségi Újságírás díjat kapott 2020. júliusában
Ismerjük már a különböző vírusirtók és az online biztonsági lépések használatának fontosságát, a hackerek azonban nem csak a virtuális, hanem a fizikai térben is leselkednek ránk. Egy bankkártya adatainak megszerzése épp annyi ideig tart, ameddig készpénzt veszünk fel egy automatából, a hatását azonban akár csak hónapokkal később vesszük észre a bankszámlánkon. Ez nem sci-fi, hanem a jövő támadásainak egyike – a MasterCard konferenciáján pedig kiderült, hogyan védekezhetünk ez ellen.

Vegyünk egy teljesen átlagos napot. Vásárolni szeretnénk, mondjuk egy sarki kisboltban vagy a zöldségesnél, ahol még valamilyen csoda folytán nincs bankkártya terminál telepítve. Semmi gond, elmegyünk, veszünk fel készpénzt egy közeli automatából – majd néhány hónappal később feltűnhet, hogy kisebb-nagyobb összegek tűnnek el a kártyánkról, noha nem emlékszünk, hogy vásároltunk volna. Nagyjából így néz ki, amikor valakinek ellopják a kártyaadatait.

Ehhez pedig nem kell feltétlenül szétkürtölni az adatainkat az online térben, derült ki a MasterCard Global Risk Leadership konferenciáján, Portugáliában. Az eseményen saját panelbeszélgetést kaptak a különböző kiberbiztonsági problémák és azok lehetséges megoldásai, ma pedig már nem csak a zsarolóvírusoktól és az adathalász programoktól, hanem az ötletesen meghackelt ATM-ektől is tartani kell.

Lassan minden sarokra jut egy automata

Az ING Bank kockázatkezelő szakembere, Otto de Jong elmondása szerint a probléma ráadásul nem is olyan elszigetelt, mint gondolnánk. Az European Association for Secure Transaction (EAST) felmérése szerint jelenleg mintegy 3,4 millió pénzautomata működik világszerte, ennek 12 százaléka, mintegy 420 ezer darab Európában, Amerikában pedig 425 ezer található, a maradék arányosan megoszlik az országok között. A szám ráadásul egyre nő, a szervezet becslése szerint 2021-re már 4 millió darab működik majd világszerte – a növekedést csak az fogja vissza, hogy egyre többen használnak alternatív fizetési megoldásokat, például mobiltárcát.

Ez viszont azt is jelenti, hogy ennyi automata van, amit fel tudnak törni a hackerek. Őket két csoportra lehet osztani, fűzte tovább a szót de Jong. Skimmernek nevezzük azokat, akik a mágnescsíkos kártyák adatait tudják ellopni, shimmernek pedig azokat, akik a chipes kártyákból tudnak adatot kisajtolni. A szakember ugyanakkor elmondta, hogy bár a rendőrség világszerte tud több meghackelt automatáról – amiket utána kivonnak a forgalomból –, az  ilyen módon megszerzett adatoknak alig a töredékét használják fel később ténylegesen, például lopnak el róla pénzt, vagy használják fel egyéb bűncselekményekhez.

De hogyan szerzik meg az adataimat?

A MasterCard ipari szabványokért felelős igazgatója, Fernando Lourenco szerint a dolog egyszerűbb, mint gondolnánk, és egy külső szemlélő gyakorlatilag képtelen megkülönböztetni a megbuherált automatát a normálistól. Ráadásul mivel minden automata jellemzően hibrid olvasót használ (ami képes mágnesszálat és csipet is olvasni), így gyakorlatilag az összes veszélynek van kitéve. Az egyetlen megoldás, amit még nem sikerült feltörni, az az érintéses fizetés – erről ugyanis nem tudnak még adatot leolvasni a hackerek.

A két másik esetben azonban a bűnözők számos módon tudják elhelyezni a saját kis kütyüjüket a készpénzautomatában: helyet kaphat például a kis zöld műanyag kártyaolvasóban vagy egy külső kamera figyelheti a mozgást (ezek az úgynevezett külső olvasók), egy tapasztaltabb hacker azonban már magára az olvasófejre, belülre szerelheti rá a saját olvasóját, sőt, adott esetben teljesen ki is cserélheti a kártyaolvasó berendezést. Ebben nagy segítséget jelenthet egy tenyérnyi kis számítógép, egy Rapsberry Pi is - ez kifejezetten népszerű a hackerek körében:

Vírusokat is lehet így terjeszteni

A McAfee biztonsági szoftvereket gyártó cég vezető kiberbiztonsági szakértője, Christiaan Beek elmondása szerint az automatákat ráadásul nem csak fizikailag lehet feltörni, hanem a működtető szoftvert is. A McAfee hetente 2,5 millió malware bejelentést kap, ezeknek a zömét pusztán a szerencsés véletlennek köszönhetően fedezik fel. Az automatákat egy belső hálózaton (botneten) keresztül lehet feltörni, magyarázta Beek, vagy épp a “hagyományos”, külső módon: kihúznak belőle egy kábelt, és egy telefonról vagy eszközről töltik rá a vírust.

Arra az újságírói kérdésre, mely szerint mivel lehet csökkenteni az ilyen támadások kockázatát, Beek elmondta: nagyon sokat számít az, hogy milyen szoftvert használnak egy adott cégnél, akár az eszközök futtatásához is. Azok az operációs rendszerek például, amik már nem élveznek támogatottságot (klasszikus példa erre a Windows XP, ami számos cég gépparkját üzemelteti), azok könnyen feltörhetőek, hiszen egy idő után már nem foltozzák be gyárilag a biztonsági réseket. Beek elmondása szerint csak a pénzügyi szektorban legalább 300 ilyen eset történt, ezért azt tanácsolja, hogy ne sajnáljuk a pénzt egy legális, friss szoftverre, és frissítsünk minél gyakrabban.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára. Sok éves tapasztalattal a hátunk mögött elérkezettnek láttuk az időt arra, hogy szintet lépjünk és egy olyan lehetőséget kínáljunk Önöknek, amelynek segítségével egyes témakörök elismert szakértőinek - így többek között Bod Péter Ákos, Pogátsa Zoltán, László Csaba, Prinz Dániel vagy Szakonyi Péter - véleményeihez, mélyelemzéseihez, neves újságírók által készített egyedi tartalmakhoz jutnak hozzá. Ennek formája egy ELŐFIZETÉS, mely egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között klubtagságot, webinárumokon való részvételt, a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.

Előfizetőink naponta 4-6 unikális, máshol nem olvasott, minőségi tartalomhoz jutnak hozzá az első hónapban 390 forintért.

Cikkeink túlnyomó többsége azonban továbbra is szabadon olvasható marad.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Jól jönne 1,5 millió forint?

A Bank360.hu és a Privátbankár kalkulátora alapján az alábbi induló törlesztőkre számíthatsz januárban, ha 1,5 millió forintra van szükséged 60 hónapra: a Raiffeisen Bank személyi kölcsöne 30 379 forintos törlesztőrészlettel lehet a tiéd. Az Ersténél 32 831 forint, a Cetelemnél pedig 33 102 forint a törlesztőrészlet. Más kölcsönt keresel? Ezzel a kalkulátorral összehasonlíthatod a bankok ajánlatait!

Személyes pénzügyek Még 2 hétig kérhető az adóbevallási tervezet postázása
Privátbankár.hu / MTI | 2021. április 13. 16:28
A Nemzeti Adó- és Vámhivatal (NAV) automatikusan elkészíti az szja-bevallási tervezeteket, de akinek nincs ügyfélkapu-regisztrációja, annak az idén is kérnie kell a tervezet postázását, ha szeretné azt papíralapon megkapni - hívta fel a figyelmet az adóhatóság.
Személyes pénzügyek Csoportos személybiztosítást kötött regisztrált ügyfelei számára a Bank360
Privátbankár.hu | 2021. április 11. 14:12
Csoportos személybiztosítást kötött regisztrált ügyfelei számára a Bank360 az NN Biztosítóval. A cél, hogy a kockázatközösséghez csatlakozó felhasználók ellenállóbbá váljanak nem várt élethelyzetekben.
Személyes pénzügyek Szövődmények koronavírus után: mennyibe kerül egy poszt-Covid vizsgálat?
Kormos Olga | 2021. április 11. 06:04
Maga a koronavírus-járvány kínálta fel az új, jól prosperáló piaci rést, amit megtaláltak a magán egészségügyi klinikák. Mivel a koronavírus-fertőzésből meggyógyultak több, mint harmada úgynevezett poszt-Covid tünetekkel, vagy szindrómával él tovább hosszabb-rövidebb ideig, a szövődmények, vagy maradványtünetek kiszűrésére különböző csomagokat kínálnak a pácienseknek. Ahogy egy jó piaci kínálathoz illik, a csomagok tartalma és ára között hatalmas árszórásokkal.
Személyes pénzügyek Felpörgette a vírus a bankok és az ügyfelek digitális átállását
Privátbankár.hu | 2021. április 5. 06:07
Kevesebb mint egy év alatt költözött át szinte minden fontosabb lakossági banki folyamat az online térbe. Mostanra közel az összes bank kínál online számlanyitást, a nagyobbaknál pedig kölcsönt is vehetünk fel, mobilon és netbankon keresztül pedig az összes fontosabb folyamatot magunk is el tudjuk végezni, bankfióki segítség nélkül. A Bank360 összeállítása.
Személyes pénzügyek Lejárt a türelem - mától mindent lát az adóhatóság
MTI | 2021. április 1. 07:58
Az adóügyekért felelős államtitkár új korszakról beszél az adózásban - a NAV mostantól minden számla adatát megkapja azonnal, online módon.
Személyes pénzügyek Április 19-ig jelentkezhetnek a gimnazisták a legújabb diákversenyre
Privátbankár.hu | 2021. március 31. 14:07
Április 19-én délig jelentkezhetnek a gimnáziumokban tanuló diákok a II. Legyél te is Pénzügyi Junior Klasszis! versenyre. Eddig már közel félezren regisztráltak, négy fős csapatokban a megmérettetésre, amely három fordulóból áll és nemcsak a győztesek részesülnek értékes díjakban. A verseny fővédnöke Maruzsa Zoltán, az Emberi Erőforrások Minisztériuma köznevelésért felelős államtitkára.
Személyes pénzügyek Elmaradt a síszezon, alig vettek fel magyar dolgozókat Ausztriában
Eidenpenz József | 2021. március 26. 14:35
Ausztriában januárban és februárban kissé nőtt a magyar állampolgárságú alkalmazottak száma, de így is mélyen az egy évvel korábbi szint alatt van. Jóval több román állampolgár kapott munkát, mint magyar, holott korábban ez rendszerint fordítva volt. A síszezon teljesen elmaradt és nem tudni, mikor következik a nyitás, sőt szigorításokról tárgyalnak. Svájcban viszont a koronavírus sem tudta megakasztani a magyarok számának növekedését.
Személyes pénzügyek Ömlik az életbiztosításokba a magyarok pénze, de még így is kicsi az arányuk a megtakarításokon belül
Privátbankár.hu | 2021. március 17. 11:09
A járványhelyzet miatt felértékelődött a biztonság, köztük az anyagi biztonság és tervezhetőség szerepe, ami az életbiztosításokba áramló pénzmennyiség növekedésében is tetten érhető. Évek óta emelkedik a kockázati életbiztosítások száma is, melyek alacsony költségek mellett érhetők el a a Magyar Biztosítók Szövetségének (Mabisz) közleménye szerint.
Személyes pénzügyek A járvány ellenére szépen gyarapodtak a nyugdíjcélú megtakarítások
Privátbankár.hu | 2021. március 16. 09:53
Az önkéntes nyugdíjpénztárak 4,13 százalékos nettó hozamot értek el 2020-ban, a tagok hosszútávú, infláció feletti reálhozama 2-4 százalékos sávban alakul. A koronavírus tavaly tavaszi első hullámának tőkepiaci sokkja a nyugdíjpénztárak hozamteljesítményét is lerontotta. A nemzetközi tőzsdék és a BUX mélyrepülése után a járvány nyárra enyhülő nyomása optimista befektetői hangulatot, növekvő hozamteljesítményt hozott. A második vírushullám enyhébb visszaesést okozott a második félévben, decemberre azonban a pénztárak hozama újra jelentősen növekedett.
Személyes pénzügyek Ezen az 5 dolgon csúszhat el a falusi csok igénylése
Privátbankár.hu | 2021. március 15. 13:14
A falusi csok csak az ország bizonyos kistelepülésein igényelhető, ezeken a helyeken viszont jól kihasználható a felvehető összeg, az alacsonyabb ingatlanárak miatt. A falura költözők legfeljebb 10 millió forint támogatást vehetnek igénybe, de azok is pályázhatnak legfeljebb ötmillió forintra, akik a meglévő ingatlanjukat szeretnék bővíteni és korszerűsíteni. A Bank360.hu elemzői ennek a támogatási formának a buktatóit gyűjtötték össze, hogy egyszerűbb legyen azokat elkerülni.
Friss
hírlevél
depositphotos