Itt van minden, amit az Otthon Start programról tudni kell, mielőtt belevágna

Szeptembertől indul az Otthon Start Program, amely akár 50 millió forintos, fix 3 százalékos, államilag támogatott kamatozású hitellel segíti a lakást vásárlókat, építőket – családi állapottól és gyermekszámtól függetlenül, gyermekvállalási kötelezettség nélkül. Összeszedtük a legfontosabb tudnivalókat az igénylés feltételeiről.
Itt van minden, amit az Otthon Start  programról tudni kell, mielőtt  belevágna
3p

Miért állhatott be a Tisza és a Fidesz közötti különbség?
Ki nyerhet az adók körüli politikai viharon?
Mi lesz az átláthatósági törvényből?

Online Klasszis Klub élőben Somogyi Zoltánnal!
Vegyen részt és kérdezze Ön is a neves szociológust!

2025. szeptember 24. 15:30

A részvétel ingyenes, regisztráljon itt!

A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Kockázatra figyelmeztetnek az Otthon Start kapcsán
Privátbankár.hu | 2025. szeptember 18. 09:04
Átlagkeresetből is felvehető a maximális hitelösszeg, de a szakértők szerint nem biztos, hogy ez jó ötlet.
Személyes pénzügyek Hogyan tervezzünk pénzügyeinkben válság idején?
PR | 2025. szeptember 17. 16:25
Az infláció és a gazdasági bizonytalanság kétségtelenül hatással van mindennapi közérzetünkre. Ebben a folyamatos változásban sokan keresik a megoldást: hogyan reagáljunk, amikor a külső körülmények egyre kiszámíthatatlanabbá válnak? Másként fogalmazva: milyen szemléletet érdemes követni pénzügyeink kezelésében válság idején?
Személyes pénzügyek Ezentúl januárban nem gazdaságos meghalni a nyugdíjasoknak
Hollós János | 2025. szeptember 17. 09:21
A kormány módosította a 13. havi nyugdíj kifizetésének szabályait. Elvileg apróság lenne a változtatás mégis legalább tízezer családot érint és felvet emberiességi aggályokat. Folytatódik laptársunk, szintén a Klasszis Média lapcsoporthoz tartozó Piac és Profit podcast sorozata, a Nyugdíjszerviz Farkas András nyugdíjszakértővel és Karácsony Mihállyal, az Országos Nyugdíjas Parlament elnökével.
Személyes pénzügyek Elkártyázzák a pénzüket a magyarok?
Privátbankár.hu | 2025. szeptember 17. 08:48
Soha nem látott mértékű tartozást halmoztak fel a plasztikokkal.
Személyes pénzügyek Mire juthatunk a júliusi áltagkeresettel az Otthon Start Hilellel?
Privátbankár.hu | 2025. szeptember 16. 15:58
Júliusban a bruttó átlagkereset 9 százalékkal, míg a nettó átlagkereset 9,4 százalékkal bővült az előző évhez képest. A nettó mediánérték nagyobb mértékben, 10,7 százalékkal emelkedett, míg a reálkereset 4,9 százalékkal növekedett.
Személyes pénzügyek Ettől tarthat most a kormány: veszélyben a béremelési tervek?
Imre Lőrinc | 2025. szeptember 16. 06:50
Fennáll a veszélye annak, hogy a korábban vártnál jóval gyengébb idei gazdasági teljesítmény árát a legkisebb keresetűek fizetik majd meg. A kormány, a munkaadók és a munkavállalók még tavaly év végén állapodtak meg egy három évre szóló minimálbér-emelési tervről, aminek a 2026-ra vonatkozó, 13 százalékos célszáma egyre kevésbé tűnik megvalósíthatónak. 
Személyes pénzügyek Megadóztatnák a magyarok a gazdagokat – új kutatás érkezett
Privátbankár.hu | 2025. szeptember 13. 13:06
Közzétettek egy új közvélemény-kutatást.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis – Sikeres jelentkezés!
Privátbankár.hu | 2025. szeptember 12. 10:23
A jelentkezésedet sikeresen megerősítetted, regisztrációd sikeres!
Személyes pénzügyek Benézhetünk a magyar szupergazdagok pénztárcájába – hiánypótló kutatás látott napvilágot
Gáspár András | 2025. szeptember 10. 17:14
Hiánypótló kutatás készült a hazai bizalmi vagyonkezelési piacról – kiderült, hány szereplő van, hol működik belőlük a legtöbb és milyen összetételű vagyont kezelnek. Az Apelso Wealth Management a felső tízezer vagyonáról is érdekes adatokat tett közzé.
Személyes pénzügyek Őrület, mi zajlik a lakáspiacon
Privátbankár.hu | 2025. szeptember 10. 09:09
Országosan az 50-100 millió forintos ársávba tartozó lakóingatlanok iránti kereslet 118 százalékkal, a legfeljebb 50 millió forintért eladásra szánt társaik esetében pedig bő 80 százalékos volt a keresletbővülés június vége és szeptember eleje között.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG