3p

Honnan kerít pénzt a kormány a 14. havi nyugdíjra?
Mit okoznak a kedvezményes hitelek?
Lesz ítélet az MNB-botrányban a választásokig?

Online Klasszis Klub élőben Simor Andrással!

Vegyen részt és kérdezze Ön is a korábbi jegybankelnököt!

2025. november 12. 15:30

A részvétel ingyenes, regisztráljon itt!

A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Elszakadt a cérna, Alkotmánybírósághoz fordult az OTP
Privátbankár.hu | 2025. november 10. 18:33
Alkotmányjogi panaszt terjesztett be az OTP több más hitelintézettel közösen: az automata bankjegykiadó gépek telepítéséről szóló törvény Alaptörvénybe ütközésének megállapítását kérik, derült ki a bank hétfői közleményéből.
Személyes pénzügyek Az akciós betétekre is érdemes ránéznie annak, aki rövid távú megtakarításban gondolkodik
Gergely Péter | 2025. november 10. 14:26
A bankbetétekkel kapcsolatban a nullához konvergáló kamatok élnek a köztudatban, pedig a BiztosDöntés.hu adatai szerint több pénzintézetnél is elérhetők érdemi plusz hozamot hozó ajánlatok. Azoknak pedig, akik rövid távra fektetnék be a pénzüket, és mégis szeretnének hozamot elérni, a lekötött betét még mindig az egyik legjobb alternatíva.
Személyes pénzügyek Már átlagosan 30 millió forintnyi hitel kell egy lakáshoz
Privátbankár.hu | 2025. november 10. 08:06
Szeptember és november között mintegy 160 milliárd forintnyi Otthon Start-hitel folyósítása történhet meg a BiztosDöntés.hu becslése szerint, ami közel 4800 szerződést jelent.
Személyes pénzügyek Már 15 millió forintot is adnak a bankok ingatlanfedezet nélkül
Privátbankár.hu | 2025. november 9. 09:41
Az elmúlt hónapokban folyamatosan emelgették a személyi kölcsönöknél igényelhető összeg maximumait a bankok, így ma már öt szolgáltatónál is 15 millió forintnál húzódik a felső határ – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. A limitek emelése nyomán a személyi kölcsön egyre többször lehet valós alternatíva a szabad felhasználású jelzáloghitelekkel szemben, bár utóbbiaknál sok esetben több tízmilliós összeget igényelnek az ügyfelek.
Személyes pénzügyek Alakul az országos döntő mezőnye az ősz legizgalmasabb pénzügyi versenyén
Privátbankár.hu | 2025. november 7. 12:30
Győr-Moson-Sopron, Vas, Veszprém és Komárom-Esztergom vármegyék technikumi és szakképző iskolai diákjai mutatták meg, mit tudnak a pénzügyekről.
Személyes pénzügyek Vannak még ingyenes bankszámlák a vállalkozóknak?
Homa Péter | 2025. november 6. 15:01
Sok kisvállalkozó váltana szívesen olyan bankszámlára, ahol nem kell fizetni számlavezetési díjat. Ezzel ugyanis sokat spórolhat az, aki csak minimális forgalmat bonyolít a számlán. A BiztosDöntés.hu szakportál szerint szerencsére vannak még ingyenes vállalkozói számlák Magyarországon, ám a szolgáltatásaik nagyon különbözőek.
Személyes pénzügyek Felcsillan a szeme, ha meglátja, mit mond az MNB ezekről a megtakarításokról
Privátbankár.hu | 2025. november 4. 10:38
Az önkéntes nyugdíjpénztárak tavalyi – vagyonra vetített – díjterhelési mutatója 0,68 százalékra csökkent, változatlan befektetési és minimálisan apadó működési költségrészekkel, a jövőben várható terheket modellező 30 éves teljes költségmutató átlaga 0,93 százalék lett, így a pénztárak továbbra is az egyik legolcsóbb nyugdíj-előtakarékossági lehetőséget ajánlják ügyfeleiknek – közölte a Magyar Nemzeti Bank (MNB) kedden az MTI-vel.
Személyes pénzügyek Fontos figyelmeztetés érkezett az autósoknak: sokba kerül, ha nem lépnek
Privátbankár.hu | 2025. november 4. 08:23
Megkezdődött a 2025-ös kötelező gépjármű-felelősségbiztosítási (kgfb) kampány, amelynek keretében az idősebb, 2010 előtt vásárolt, még ugyanannál az üzembentartónál lévő autók tulajdonosai válthatnak biztosítót vagy köthetnek új szerződést – közölte a Netrisk biztosításközvetítő kedden az MTI-vel.
Személyes pénzügyek Otthon Start: a vártnál szerényebb számok jöttek ki
Privátbankár.hu | 2025. november 3. 14:08
Megjelentek a Magyar Nemzeti Bank (MNB) várva várt, szeptemberre vonatkozó jelzáloghitel-piaci adatai. A friss adatsor különlegessége, hogy azok most először adnak képet a szeptember 1-jén elindult Otthon Start Program hitelpiaci hatásairól. A korábban elhangzottakhoz képest azonban némi csalódást okoztak a most megjelent számok, ugyanis sem a kihelyezett hitelösszeg, sem a szerződésszám nem számít kiemelkedőnek. Az ugyanakkor igaz, hogy az új szerződéseken belül a támogatott lakáshitelek aránya jelentősen megugrott a korábbiakhoz képest – írja közleményében a Bank360.
Személyes pénzügyek Minden banki ügyfelet érintő fordulat készül Magyarországon a fizetésekben
Privátbankár.hu | 2025. november 2. 08:55
Már minden kétszázadik azonnali utalás qvik-en keresztül történik – derül ki a Magyar Nemzeti Bank legfrissebb adataiból. A forgalom alig fél év alatt hétszeresére nőtt, ami a digitális fizetések új korszakát vetíti előre. „A qvik valódi alternatívája lehet a bankkártyának, különösen, ha a kereskedők tömegesen csatlakoznak” – mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG