3p

A geopolitika felforgatja a piacokat – készüljön fel időben, kerülje el a bukást!
Fedezze fel, hogyan hat a világrend változása az Ön pénzügyeire!

Klasszis Befektetői Klub

2026. január 27., Budapest

Ne maradjon le – jelentkezzen most! >>

A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek A hitelfelvételnél hátrányosabb helyzetbe kerülhetnek az alacsony jövedelműek
Privátbankár.hu | 2026. január 15. 09:01
A 11 százalékos minimálbér-emelés tehát a bankok feltételein is változtatni fog hamarosan, ez pedig nem minden társadalmi csoportnak kedvez, mivel a bankok többsége a nettó minimálbérnek megfelelő összeg igazolásához köti a hitelfelvételt. Ez az összeg 2025-ben 193 ezer forint volt, 2026-tól pedig 214 ezer forint fölé emelkedett.
Személyes pénzügyek Bankszámlások figyelem: kiderült, mennyivel emelkedhetnek az idén a díjak
Privátbankár.hu | 2026. január 13. 10:15
A Központi Statisztikai Hivatal közzétette a 2025-ös éves inflációs adatot, vagyis a fogyasztói árak tavalyi emelkedésének mértékét. Ez egyben meghatározza a bankszámlák idei maximális díjemelési mértékét, továbbá két fontos állampapír idei évi kamatmértékét is. 
Személyes pénzügyek Kitermelhetik egy masszív lakáshitel törlesztőjét az új kedvezmények
Privátbankár.hu | 2026. január 12. 09:21
Idén év elején több komoly adókedvezményt is érvényesíthetnek a fiatal, legalább két gyemreket nevelő családok, és ez sokat hozhat.
Személyes pénzügyek Milliók lakhatásra – jogvesztő határidő közelít
Privátbankár.hu | 2026. január 12. 08:48
A napokban kell döntést hoznia a dolgozóknak és a munkaadóknak a komoly összegeket jelentő különböző lakhatási tám,ogatásdokkal összefüggésben.
Személyes pénzügyek Mindenki értesítést kap a bankjától, így akadhat rá
Privátbankár.hu | 2026. január 12. 07:03
Forintjaink sorsáról dönthetünk, összeszedték hogyan lehet egyszerűen elérni az információkat.
Személyes pénzügyek Január hidege befagyasztotta a személyi kölcsönök kamatjait
Privátbankár.hu | 2026. január 11. 09:03
Jórészt a tavaly év végi kondíciókkal szaladtak neki az idei évnek a bankok.
Személyes pénzügyek Ugorhat az 1 millió forint: erre figyeljen az otthontámogatásnál
Privátbankár.hu | 2026. január 8. 14:21
A közszolgálati támogatást kamatostul kell visszafizetni, ha nem teljesülnek a feltételek.
Személyes pénzügyek November gyászos hónap volt a munkáshitelnek, de másnak nem
Privátbankár.hu | 2026. január 6. 14:22
A friss adatok szerint a személyi hitel az átlag fölé kúszott.
Személyes pénzügyek Minden rekord megdőlt a lakáshiteleknél
Privátbankár.hu | 2026. január 6. 09:57
Újabb csúcsra, 274 milliárd forintra emelkedett novemberre az új lakáshitel-szerződések összege, ami egyértelműen az Otthon Start hitel berobbanásának köszönhető – hívja fel a figyelmet Fülöp Norbert Attila, a BiztosDöntés.hu pénzügyi szakértője. A személyi kölcsönök iránt szintén nagyon erős az érdeklődés, a január óra elérhető munkáshitel iránti kereslet viszont eddigi mélypontjára zuhant a tizenegyedik hónapban.  
Személyes pénzügyek A magyarok rákaptak az új megoldásra, dübörög a piac
Privátbankár.hu | 2026. január 4. 13:48
Nem csak az indulás óta, de negyedéves alapon is nagyságrendi ugrást mutat a qvik-forgalom.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG