3p
A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Vigyázzon, a NAV nem felejt: fontos határidő közeleg!
Privátbankár.hu | 2026. április 13. 12:44
A héten ezt a tételt bizony minden érintettnek meg kell fizetnie.
Személyes pénzügyek Csökken az infláció, és ez jól jön a lakossági betétek piacának is
Privátbankár.hu | 2026. április 12. 16:55
Az elmúlt időszakban jórészt változatlanok maradtak – sőt, esetenként emelkedtek is – a legkedvezőbb feltételekkel kínált lekötött forintbetétek kamatai, így ezekkel a konstrukciókkal már bőven lekörözhető az infláció – hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. Ennek – teszi hozzá – azért is nagy a jelentősége, mert a szabad pénzeszközeik igen jelentős részét még mindig nem fektetik be a háztartások.
Személyes pénzügyek Tamara, zöld Bugattival – ma dollármilliókért kelnek el a festményei
Elek Lenke | 2026. április 11. 16:38
Nemcsak korának volt körül rajongott, a legújabb divatot és technikát követő Cosmo girl-je – renoméja ma sem kopott meg, sőt, műgyűjtői körökben felkapottabb, mint valaha. Madonna ma az egyik leghíresebb rajongója. Festményei forintmilliárdokat érnek. Mi volt a titka ennek a korában meglehetősen furcsának tartott, kalandos életű, a társasági szabályokra fittyet hányó, szabad lelkű alkotóművésznek – aki történetesen nő volt?
Személyes pénzügyek A forint is a kormányváltásra apellál?
Privátbankár.hu | 2026. április 11. 13:05
Az ellenzéki párt várható győzelmére, kisebb részben pedig az iráni tűzszünet hírére a hazai fizetőeszköz nagyot erősödött a héten.
Személyes pénzügyek Megindultak a magyarok külföldre, viszik az utasbiztosítást
Privátbankár.hu | 2026. április 3. 12:12
Nőtt az idén a magyarok utazási kedve az utasbiztosítási adatok szerint – közölte a Netrisk. Az év első három hónapjában több mint 80 ezer utasbiztosítást kötöttek a társaságnál, ami közel 13 százalékos emelkedést jelent éves szinten. Az utasbiztosítások díja az idén fejenként naponta 920 forintra jön ki, ez pedig elenyésző összeg egy esetleges káreseményhez köthető költségekhez képest.  
Személyes pénzügyek Alig van már igény jelzáloghitelre Magyarországon
Privátbankár.hu | 2026. április 3. 09:12
Hároméves mélypontra süllyedt februárban a frissen megkötött jelzáloghitel-szerződések száma, és alig haladta meg a háromszázat – hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. A gyenge keresletben jelentős szerepe lehet annak is, hogy a személyi kölcsönöknél egyre kedvezőbbé – illetve rugalmasabbá – válnak az igénylési feltételek.
Személyes pénzügyek Lakáshitel-boom: egy szerződésre több pénz jut, mint valaha
Privátbankár.hu | 2026. április 2. 19:28
Mindent leuralt az Otthon Start.
Személyes pénzügyek Kik a legjobb pénzügyes gimnazisták? Ez a hat csapat biztosan köztük van
Privátbankár.hu | 2026. április 2. 11:19
A Privátbankár.hu pénzügyi tudatossági versenye újabb szakaszába lépett: a második forduló első versenynapja után kihirdették az országos döntő első résztvevőit.
Személyes pénzügyek Kiderült, mekkora bajban vannak a háztartások a hiteltörlesztéseknél
Herman Bernadett | 2026. április 2. 05:55
Sokat javultak a hitelstatisztikák tavaly év végére. A lakáshitelesek és a személyi hitelesek szépen törlesztenek, a támogatott hiteleknél és a folyószámla-hiteleknél viszont kezdenek előjönni a problémák. 
Személyes pénzügyek Hiába jött meg a pénzeső, hatalmas adósságba verték magukat a családok februárban is
Herman Bernadett | 2026. április 1. 11:31
A lakáshitelt és a személyi hitelt is vitték, mint a cukrot februárban is. Az azért látszik a statisztikákon, hogy a hó végén mínuszban lévő családok egy része talán kicsit fellélegezhetett. 
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG