3p

Elmossa az árrésstopot a recesszió?
Mekkora sebeket ejt rajtunk Donald Trump vámháborúja?

Online Klasszis Klub élőben Jaksity Györggyel!
Vegyen részt és kérdezze Ön is a neves közgazdászt!

2025. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Végre! Ebben az összevetésben több közép- és kelet-európai országot lepipáltunk
Privátbankár.hu | 2025. április 18. 14:42
A háztartási megtakarítások volumene alapján Magyarország a mezőny első felébe tartozik a régiós gazdaságok között, de még inkább kitűnik azzal, hogy a megtakarítások szerkezetében jelentős eltérést mutat a többi országhoz képest. Az MBH Elemzési Centrum szakértői megvizsgálták, hogyan áll össze a hazai megtakarítások struktúrája, és ez miben különbözik a térségben jellemző szerkezettől.
Személyes pénzügyek Szomorú tények: minél kevesebbet keres valaki, annál kevésbé emelkedett a bére
Privátbankár.hu | 2025. április 17. 15:04
A januárinál mérsékeltebb februári reálkereseti adatokra is reagáltak a Nemzetgazdasági Minisztérium és az elemzők.
Személyes pénzügyek Lelombozó adat jött ki arról, tartották-e a lépést a bérek az inflációval
Privátbankár.hu | 2025. április 17. 08:28
A bruttó átlagkereset 9,3, a nettó átlagkereset 9,1, a reálkereset pedig 3,5 százalékkal nőtt az egy évvel korábbihoz képest.
Személyes pénzügyek Százezres flotta tagjai szaladgálnak kötelező nélkül
Privátbankár.hu | 2025. április 15. 11:29
Több mint 650 ezer segédmotoros kerékpárból továbbra is kevesebb mint 300 ezer rendelkezik érvényes kötelező gépjármű-felelősségbiztosítással (kgfb) – közölte a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ). Becslések szerint a kgfb-kötelezettség alá tavaly nyár óta bevont mintegy 50 ezer e-roller közül is jó esetben csak 10-15 ezer rendelkezik az előírt biztosítási fedezettel.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! Újabb továbbjutó csapatokkal lett teljes a döntő mezőnye
Privátbankár.hu | 2025. április 11. 11:18
Megvan a 20 csapat, amelyik májusban megmérkőzhet a Legyél Te is Pénzügyi Junior Klasszis! pénzügyi tudatossági verseny döntőjében.
Személyes pénzügyek Ön is észrevette? Támadás érte az OTP-t
Privátbankár.hu | 2025. április 10. 16:46
Az OTP-t szokatlan erős túlterheléses támadás érte.
Személyes pénzügyek Viszik az állampapírokat, mint a cukrot
Privátbankár.hu | 2025. április 9. 16:11
A sajtó egy része az elmúlt napokban téves következtetéseket vont le a Magyar Nemzeti Bank (MNB) frissen megjelent februári értékpapírpiaci statisztikájából, amit a háztartások állampapírállománya tekintetében a februári jelentős kamatkifizetések torzítottak. Az állományi változásokról a kamatfizetések hatásától megszűrt, névértékes statisztika ad számot, ami egyértelműen mutatja, hogy tovább nőttek a lakossági befektetők állampapír-megtakarításai.
Személyes pénzügyek Ezt tudja az új, díjmentes alapszámla
Privátbankár.hu | 2025. április 8. 17:31
Az MNB és a Bankszövetség megállapodása alapján az alapszámlának mindaddig elengedik a havi díját, amíg az infláció nem csökken három egymást követő hónapban 4 százalék alá.
Személyes pénzügyek Engedett az OTP Bank díjaiból, a Gránit Banknak erre nem volt szüksége
Privátbankár.hu | 2025. április 8. 16:10
Miután az MNB megállapodott a Bankszövetséggel a lakossági díjak csökkentéséről.
Személyes pénzügyek Nagy változásra számíthatnak a Horvátországba utazók
Privátbankár.hu | 2025. április 7. 11:52
Horvátországban 2026-tól betiltják a játékgépeket a vendéglátóhelyeken.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG