TÁMOGASSA A FÜGGETLEN, MINŐSÉGI ÚJSÁGÍRÁST! TÁMOGASSON MINKET!
Lapunk Minőségi Újságírás díjat kapott 2020. júliusában
Ismerjük már a különböző vírusirtók és az online biztonsági lépések használatának fontosságát, a hackerek azonban nem csak a virtuális, hanem a fizikai térben is leselkednek ránk. Egy bankkártya adatainak megszerzése épp annyi ideig tart, ameddig készpénzt veszünk fel egy automatából, a hatását azonban akár csak hónapokkal később vesszük észre a bankszámlánkon. Ez nem sci-fi, hanem a jövő támadásainak egyike – a MasterCard konferenciáján pedig kiderült, hogyan védekezhetünk ez ellen.

Vegyünk egy teljesen átlagos napot. Vásárolni szeretnénk, mondjuk egy sarki kisboltban vagy a zöldségesnél, ahol még valamilyen csoda folytán nincs bankkártya terminál telepítve. Semmi gond, elmegyünk, veszünk fel készpénzt egy közeli automatából – majd néhány hónappal később feltűnhet, hogy kisebb-nagyobb összegek tűnnek el a kártyánkról, noha nem emlékszünk, hogy vásároltunk volna. Nagyjából így néz ki, amikor valakinek ellopják a kártyaadatait.

Ehhez pedig nem kell feltétlenül szétkürtölni az adatainkat az online térben, derült ki a MasterCard Global Risk Leadership konferenciáján, Portugáliában. Az eseményen saját panelbeszélgetést kaptak a különböző kiberbiztonsági problémák és azok lehetséges megoldásai, ma pedig már nem csak a zsarolóvírusoktól és az adathalász programoktól, hanem az ötletesen meghackelt ATM-ektől is tartani kell.

Lassan minden sarokra jut egy automata

Az ING Bank kockázatkezelő szakembere, Otto de Jong elmondása szerint a probléma ráadásul nem is olyan elszigetelt, mint gondolnánk. Az European Association for Secure Transaction (EAST) felmérése szerint jelenleg mintegy 3,4 millió pénzautomata működik világszerte, ennek 12 százaléka, mintegy 420 ezer darab Európában, Amerikában pedig 425 ezer található, a maradék arányosan megoszlik az országok között. A szám ráadásul egyre nő, a szervezet becslése szerint 2021-re már 4 millió darab működik majd világszerte – a növekedést csak az fogja vissza, hogy egyre többen használnak alternatív fizetési megoldásokat, például mobiltárcát.

Ez viszont azt is jelenti, hogy ennyi automata van, amit fel tudnak törni a hackerek. Őket két csoportra lehet osztani, fűzte tovább a szót de Jong. Skimmernek nevezzük azokat, akik a mágnescsíkos kártyák adatait tudják ellopni, shimmernek pedig azokat, akik a chipes kártyákból tudnak adatot kisajtolni. A szakember ugyanakkor elmondta, hogy bár a rendőrség világszerte tud több meghackelt automatáról – amiket utána kivonnak a forgalomból –, az  ilyen módon megszerzett adatoknak alig a töredékét használják fel később ténylegesen, például lopnak el róla pénzt, vagy használják fel egyéb bűncselekményekhez.

De hogyan szerzik meg az adataimat?

A MasterCard ipari szabványokért felelős igazgatója, Fernando Lourenco szerint a dolog egyszerűbb, mint gondolnánk, és egy külső szemlélő gyakorlatilag képtelen megkülönböztetni a megbuherált automatát a normálistól. Ráadásul mivel minden automata jellemzően hibrid olvasót használ (ami képes mágnesszálat és csipet is olvasni), így gyakorlatilag az összes veszélynek van kitéve. Az egyetlen megoldás, amit még nem sikerült feltörni, az az érintéses fizetés – erről ugyanis nem tudnak még adatot leolvasni a hackerek.

A két másik esetben azonban a bűnözők számos módon tudják elhelyezni a saját kis kütyüjüket a készpénzautomatában: helyet kaphat például a kis zöld műanyag kártyaolvasóban vagy egy külső kamera figyelheti a mozgást (ezek az úgynevezett külső olvasók), egy tapasztaltabb hacker azonban már magára az olvasófejre, belülre szerelheti rá a saját olvasóját, sőt, adott esetben teljesen ki is cserélheti a kártyaolvasó berendezést. Ebben nagy segítséget jelenthet egy tenyérnyi kis számítógép, egy Rapsberry Pi is - ez kifejezetten népszerű a hackerek körében:

Vírusokat is lehet így terjeszteni

A McAfee biztonsági szoftvereket gyártó cég vezető kiberbiztonsági szakértője, Christiaan Beek elmondása szerint az automatákat ráadásul nem csak fizikailag lehet feltörni, hanem a működtető szoftvert is. A McAfee hetente 2,5 millió malware bejelentést kap, ezeknek a zömét pusztán a szerencsés véletlennek köszönhetően fedezik fel. Az automatákat egy belső hálózaton (botneten) keresztül lehet feltörni, magyarázta Beek, vagy épp a “hagyományos”, külső módon: kihúznak belőle egy kábelt, és egy telefonról vagy eszközről töltik rá a vírust.

Arra az újságírói kérdésre, mely szerint mivel lehet csökkenteni az ilyen támadások kockázatát, Beek elmondta: nagyon sokat számít az, hogy milyen szoftvert használnak egy adott cégnél, akár az eszközök futtatásához is. Azok az operációs rendszerek például, amik már nem élveznek támogatottságot (klasszikus példa erre a Windows XP, ami számos cég gépparkját üzemelteti), azok könnyen feltörhetőek, hiszen egy idő után már nem foltozzák be gyárilag a biztonsági réseket. Beek elmondása szerint csak a pénzügyi szektorban legalább 300 ilyen eset történt, ezért azt tanácsolja, hogy ne sajnáljuk a pénzt egy legális, friss szoftverre, és frissítsünk minél gyakrabban.

Az Ön bizalma a mi tőkénk

A Privátbankár HITELES, MEGBÍZHATÓ és EGYEDI információkat kínál, most, a válság alatt és békeidőben is. Tényszerű, politikai és gazdasági befolyástól mentes, világos és érthető elemzéseket, amelyek segítenek a gazdasági, befektetési döntések meghozatalában.

Lapunk Minőségi Újságírás díjat kapott 2020. júliusában


Jól jönne 1,5 millió forint?

A Bank360.hu és a Privátbankár kalkulátora alapján az alábbi induló törlesztőkre számíthatsz a THM-plafon után, ha 1,5 millió forintra van szükséged 60 hónapra: az Erste Bank személyi kölcsöne 32 418 forintos törlesztőrészlettel lehet a tiéd. A Cetelemnél 32 738 forint, a K&H-nál pedig 33 912 forint a törlesztőrészlet. Más kölcsönt keresel? Ezzel a kalkulátorral összehasonlíthatod a bankok ajánlatait!

Személyes pénzügyek Közel kétezer milliárddal tartoznak a NAV-nak a magyarok
Privátbankár.hu / MTI | 2020. október 27. 07:33
Igaz, minimálisan, de mérséklődött az adóhivatal követelésállománya.
Személyes pénzügyek Világutolsó olajcégek, stagnáló magyar munkavállaló-szám Ausztriában
Privátbankár.hu | 2020. október 26. 17:04
Az olajcégek és energiavállalatok nyomott árfolyamáról és az Ausztriában, Németországban dolgozó magyar munkavállalók helyzetéről beszélt munkatársunk a TrendFM-nek.
Személyes pénzügyek Újdonsággal rukkolt elő a Gránit Bank
Privátbankár.hu | 2020. október 26. 12:23
A hazai bankok között elsőként, akár már a számlanyitás másnapján, plasztik nélküli, vásárlásra alkalmas digitális bankkártyát biztosít új ügyfeleinek a Gránit Bank. E kártyaszolgáltatás újdonsága abban áll, hogy az ügyfeleknek a számlanyitás után nem kell megvárniuk a fizikai bankkártyát ahhoz, hogy a mobiltelefonjukkal fizetni tudjanak.
Személyes pénzügyek Álomnyugdíj: így halmozhat fel tízmilliókat
Privátbankár.hu | 2020. október 26. 11:35
Több mint 24 millió forintot tud felhalmozni egy huszonéves nő a nyugdíjba vonulásáig, ha a nettó átlagfizetésének körülbelül 10 százalékát havonta félreteszi. Egy tíz évvel idősebb férfi pedig 26 millió forintra tehet szert - derül ki a K&H Biztosító összeállításából. A társaság tapasztalatai szerint az öngondoskodás és a nyugdíjas évekre történő takarékoskodás egyre inkább a fókuszba kerül szinte mindegyik korosztályban. Ezt jelzi az is, hogy a K&H Biztosító az idei első félévben - a koronavírus-járvány ellenére – nyugdíjbiztosítások értékesítésében 24 százalékos növekedést ért el.  
Személyes pénzügyek Kialakult a diákverseny országos döntőjének 19 fős mezőnye
Privátbankár.hu | 2020. október 21. 15:43
Az eddig bejutott csapatok után az október 20-ai elődöntőkben egy kiskunfélegyházi, egy kiskunhalasi, egy szegedi, egy békéscsabai és egy budapesti team diadalmaskodott, így ők vehetnek részt az első alkalommal megrendezett Legyél te is Pénzügyi Junior Klasszis! verseny november 4-ei országos döntőjében. Nem csak a győztes csapat tagjai részesülnek majd jutalomban, a verseny támogatói, szakmai partnerei ugyanis számos értékes díjat ajánlottak fel.
Személyes pénzügyek Hátrányba kerültek a magyar munkavállalók Ausztriában a határzár miatt?
Eidenpenz József | 2020. október 21. 05:08
Majdnem a tavaly őszi szinten járt szeptemberben a magyar állampolgárok száma az osztrák munkaerő-piacon. Nagyjából stabilnak nevezhető a létszám a legfrissebb jelentés szerint Németországban is. Ám a korábbiaktól eltérően feltűnően több román, szlovén, lengyel, török, horvát és német kapott munkát Ausztriában, mint magyar. Kérdés, mi lesz a síszezonban – ha megtartják egyáltalán.
Személyes pénzügyek 400-450 milliárd forint maradhat az adósoknál a hitelmoratórium meghosszabbítása miatt
Privátbankár.hu | 2020. október 20. 11:11
Ez eddigi moratóriumosok 47 százaléka élhet a folytatással.
Személyes pénzügyek Már csak öt hely kiadó a diákverseny döntőjében
Privátbankár.hu | 2020. október 18. 20:04
Az eddig bejutott kilenc megyei győztes után ugyanis a csütörtöki elődöntőkben egy zalaegerszegi, egy egri, egy kazincbarcikai, egy fehérgyarmati és egy nyíregyházi team diadalmaskodott, így ők vehetnek részt az első alkalommal megrendezett Legyél te is Pénzügyi Junior Klasszis! verseny november 4-ei országos döntőjében. A még szabad öt helyért október 20-án, kedden kerül sor az utolsó elődöntőkre, amelyekben négy megye (Bács-Kiskun, Békés, Csongrád és Jász-Nagykun-Szolnok), valamint Budapest csapatai csapnak össze.
Személyes pénzügyek További öt hely kelt el a diákverseny döntőjében
Privátbankár.hu | 2020. október 16. 13:15
A múlt héten bejutott győri, szombathelyi, tatai és pápai csapat után az október 13-ai megyei elődöntőkben egy székesfehérvári, egy siófoki, egy villányi, egy szekszárdi és egy budaörsi team diadalmaskodott, így ők vehetnek részt az első alkalommal megrendezett Legyél te is Pénzügyi Junior Klasszis! verseny november 4-ei országos döntőjében.
Személyes pénzügyek Novembertől már az Erste sem értékesít lakástakarék-szerződést
Privátbankár.hu | 2020. október 14. 14:39
Mindezt a honlapján tette közzé a hitelintézet. A lépés szinte napra pontosan egy évvel azután következik be, hogy az OTP Bank is a piacról való - egyelőre átmeneti - kivonulásról döntött. MIndezek következtében október 31. után már csak a Fundamenta-Lakáskasszánál lehet új lakástakarék-szerződést kötni.
hírlevél