3p
A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Minden autóst érintő fejlesztést jelentettek be
Herman Bernadett | 2026. január 28. 12:31
Új szereplő jelent meg a magyar online biztosításközvetítői piacon: a SimplePay Zrt. és a Hungarikum Biztosítási Alkusz Zrt. együttműködésében elindult a simplebiztositas.hu, egy új, teljesen online működő biztosításközvetítői platform, amely a mesterséges intelligenciát is használja. 
Személyes pénzügyek Csaknem 50 ezer csaló cég szerepel már az MNB nyilvántartásában, ön is böngészhet közöttük
Privátbankár.hu | 2026. január 27. 12:46
Naponta tucatnyi céggel bővül a táblázat, az MNB mellett a külföldi hatóságok is folyamatosan adják ki a figyelmeztetéseket. 
Személyes pénzügyek Még mindig kizárva – megjelent az otthontámogatás fontos módosítása
Privátbankár.hu | 2026. január 27. 07:16
Egy kör továbbra sem kap lehetőséget, a határidőt viszont kitolták. Fontos változásokat hozott az otthontámogatásról szóló jogszabályok módosítása.
Személyes pénzügyek Ne induljon útnak utasbiztosítás nélkül
Privátbankár.hu | 2026. január 23. 12:38
Kihívásokkal indult az új év a biztosítók számára, hiszen az extrém hidegben több a káresemény mint normális időjárás esetén, de a piaci szereplők folyamatosan az ügyfeleik rendelkezésére állnak – mondja Jeney Attila, a Magyar Biztosítók Szövetségének  (MABISZ) kommunikációs vezetője. 
Személyes pénzügyek Új határidő: eddig lehet igényelni a közszolgálati otthontámogatást
Privátbankár.hu | 2026. január 23. 10:46
Február 15-ig lehet igényelni a közszolgálati otthontámogatást a korábbi, január 20-ai határidő helyett. A munkáltatói kölcsön sem akadály, és az önkormányzat tűzoltói is igényelhetik az akár 1 millió forintot.
Személyes pénzügyek Az Otthon Starthoz már legalább 200 ezer forint ajándékpénzt ajánlanak
Privátbankár.hu | 2026. január 22. 15:06
A kedvezményes hitelprogram elindítása után egyre több bank kínált külön jóváírást – azaz ajándékpénzt – és a verseny odáig fokozódott, hogy már minden bank ajánlata között szerepel legalább 200 ezer forint jóváírás valamilyen formában.
Személyes pénzügyek Rengeteg kedvezménytől elbúcsúzhatnak az egyedülálló anyák
Privátbankár.hu | 2026. január 22. 08:21
Az elmúlt években bővült az elérhető családtámogatások köre, azonban az egyedülálló szülőknek továbbra sincs egyszerű dolguk. A párban élők bizonyos élethelyzetekben több kedvezménnyel számolhatnak, de a hiteligénylés és az ingatlanvásárlás is jóval nagyobb kihívást jelent az egyedülállók számára. A Bank360 kiszámolta, hogy nemtől, életkortól és a nevelt gyermekek számától függően kik és milyen mértékben tudják kihasználni a különböző kedvezményeket. 
Személyes pénzügyek Így takaríthat meg évi 233 ezer forintot a lakáshitel törlesztőjéből
Privátbankár.hu | 2026. január 22. 07:48
A 2026-os minimálbér-emelés nem várt helyről hoz segítséget a lakáshiteleseknek: az egészségpénztári megtakarításokból törleszthető havi keretösszeg 11 százalékkal emelkedett. A BiztosDöntés.hu szakértői szerint egy házaspár így évente már közel 233 ezer forintot kaphat vissza „ajándékba”, csupán a tudatos pénztárhasználat révén.
Személyes pénzügyek Lesújt a vasszigor: 2 perce marad minden banknak
Privátbankár.hu | 2026. január 19. 11:16
Komoly követelményt kell teljesítenie a bankoknak, melyről a módosított pénzforgalmi törvény rendelkezik. 
Személyes pénzügyek Lehet Önnél van az egyik: vitték, mint a cukrot ezeket a járműveket
Privátbankár.hu | 2026. január 19. 09:13
Ismét rekorddal zárta az évet ez a piaci szegmens. 2025 mindent vitt az előzetes adatok szerint a használtautó-piacon.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG