3p

Klasszis Egészséggazdaság és Longevity Konferencia 2026

A platform, ahol az egészségügyi ökoszisztéma kulcsszereplői – gyártók, szolgáltatók, biztosítók, döntéshozók – közösen gondolkodnak az iparág jövőjéről.

Vegyen részt Ön is!

Részletek >>

A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Lekötött betétbe vagy állampapírba fektessem a pénzem?
Homa Péter | 2026. március 22. 10:24
A kockázatmentes befektetések piacán régóta verseng egymással az állampapír és a lekötött betét. Az állam még 2019-ben egyoldalúan lejtette a pályát az állampapír felé a kamatot terhelő adók megszüntetésével, a magas infláció pedig átmenetileg ki is végezte a banki lekötött betéteket. Az infláció megszelídülésével azonban újra versenyképesek lettek a lekötött betétek. Lássuk, hogy áll most a kamatcsata a kétféle befektetési lehetőség között, a BiztosDöntés.hu szakértői szerint.
Személyes pénzügyek Nem akármilyen változás készül az Otthon Startnál – ennek sokan örülni fognak?
Privátbankár.hu | 2026. március 21. 10:05
Kiterjesztenék a programot.
Személyes pénzügyek Ugrásszerűen megnőtt a mobiltelefonnal fizetők száma
Privátbankár.hu | 2026. március 18. 17:35
A Mastercard ma közzétette a bankkártya használattal és attitűdökkel foglalkozó kutatásának eredményeit, amely immár 17 éve térképezi fel a magyar városi lakosság fizetési szokásait. A kutatás tapasztalatai szerint 2025-ben az elektronikus fizetési megoldások használata Magyarországon minden vizsgált szegmensben növekedett. A legjelentősebb előrelépés a mobilfizetés területén történt, de a felmérés szerint a digitalizáció új területeken is gyorsan terjed – például a közösségi közlekedésben vagy a SZÉP-kártya használatában.
Személyes pénzügyek Elrajtolt a tavasz legizgalmasabb pénzügyi versenye
Privátbankár.hu | 2026. március 18. 11:11
Tizenkettedszer is elrajtolt a Privátbankár.hu által szervezett Legyél Te is Pénzügyi Junior Klasszis! pénzügyi tudatossági verseny. A második online fordulóban már szóbeli feladatok is várnak a gimnazista csapatokra.
Személyes pénzügyek Nagy pofonba szaladhat bele, aki nem nézi át az adóbevallását
Privátbankár.hu | 2026. március 17. 12:54
Kedvezményekről lehet lemaradni, büntetéseket összeszedni, ha csak leokézzuk a NAV tervezetét.
Személyes pénzügyek Nem ébrednek fel a rémálomból a benzinkutakon a piaci árak
Privátbankár.hu | 2026. március 16. 16:04
Újabb áremelkedés jöhet a védett áron kívül.
Személyes pénzügyek Siessen: a NAV-tól már csak ma kérheti bevallását ebben a formában
Privátbankár.hu | 2026. március 16. 08:23
Elektronikus eleérhetőség nélkül még ma éjfélig adott a lehetőség.
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! 2026 tavasz – 1. forduló
Privátbankár.hu | 2026. március 16. 07:00
Mit tudsz a pénzügyekről? Itt a Legyél Te is Pénzügyi Junior Klasszis! 2026 tavaszi diákverseny 1. fordulója a gimnáziumok diákjainak!
Személyes pénzügyek Ezek a legtanulságosabb esetek az Otthon Start igénylése kapcsán
Herman Bernadett | 2026. március 15. 10:41
A lakáshitelpiac 80 százalékát ma már támogatott hitelek teszik ki. Sokaknak a 10 százalékos önerő előteremtése is gondot okoz – mondja Kói Tibor, a CIB Bank Lakossági Hiteltermékek vezetője. 
Személyes pénzügyek Hiába a védett ár – a hazai árak relatíve korántsem olcsók
Privátbankár.hu | 2026. március 14. 10:30
Az uniós átlaghoz képest összehasonlítva drágulást láthattunk.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG