3p
A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Könnyítés jön a CSOK Plusznál, örülhetnek a 40 fölötti kismamák
Privátbankár.hu | 2025. november 18. 06:25
A CSOK Pluszt azok a gyermeket vállaló házaspárok igényelhetik, ahol a pár hölgy tagja a kölcsönkérelem beadásakor még nem töltötte be a 41. életévét. A jelenleg érvényben lévő szabályok alapján ez alól 2025. december végéig mentességet kapnak azok, kiknél a feleség már terhes és a magzat betöltötte a várandósság 12. hetét, ezt véglegesítették. 
Személyes pénzügyek Legyél Te is Pénzügyi Junior Klasszis! 2025 ősz – 2. forduló 4. nap
Privátbankár.hu | 2025. november 17. 12:00
Mit tudsz a pénzügyekről? Itt a Legyél Te is Pénzügyi Junior Klasszis! diákverseny 2. fordulója a Borsod-Abaúj-Zemplén, Hajdú-Bihar, Somogy és Jász-Nagykun-Szolnok vármegyei csapatoknak!
Személyes pénzügyek Az Ön vállalkozásánál is kritikus pont a bankkártyás fizetés? Összehasonlítottuk a kártyaelfogadó szolgáltatásokat!
Gergely Péter | 2025. november 17. 05:43
A vállalkozások túlnyomó többségénél lehet már bankkártyával fizetni, ám nagyon nem mindegy, hogy ennek milyen díjai vannak, illetve mennyi idő alatt cserélik vagy javítják az elromlott POS terminált. A BiztosDöntés.hu összehasonlította a legfontosabb piaci szereplők – Fizetési Pont, myPOS, OTP Bank, SimplePay, SumUp, Teya, Viva Wallet – szolgáltatásait és árait. A különbség szembetűnő.
Személyes pénzügyek Fokozódik a banki ajándékpénz-verseny az új ügyfelekért
Privátbankár.hu | 2025. november 16. 10:01
Egyszeri jóváírási akciót indított a személyi kölcsönöknél két pénzintézet is a napokban, így a lakossági számlák, a babaváró hitel és az Otthon Start hitel után újabb terméknél kínál több piaci szereplő is ajándékpénzt az új ügyfeleknek.
Személyes pénzügyek Újabb továbbjutó csapatokra derült fény a milliós összdíjazású versenyen
Privátbankár.hu | 2025. november 14. 15:55
Tolna, Pest, Nógrád és Heves legjobbjai biztosították helyüket az országos döntőben a Legyél Te is Pénzügyi Junior Klasszis! versenyen.
Személyes pénzügyek Hétvégi meglepetések az Otthon Start feltételeiben
Privátbankár.hu | 2025. november 13. 07:44
Többek között már az igénylő testvére is szerepelhet a hitelben adóstársként. Az éjszaka megjelent a Magyar Közlönyben az Otthon Start feltételeinek további pontosítását tartalmazó kormányrendelet.
Személyes pénzügyek A középiskolások megint megmutatták, mit tudnak a pénzügyekről
Privátbankár.hu | 2025. november 12. 20:51
November 11-én folytatódtak a második fordulós küzdelmek a Legyél Te is Pénzügyi Junior Klasszis! pénzügyi tudatossági versenyen.
Személyes pénzügyek Nyugdíjasok és a személyi kölcsön: hogyan működik, és miért népszerű felújításra?
Gergely Péter | 2025. november 12. 15:01
A személyi kölcsön inkább az aktív korúaknak jut eszébe, ha pénzre van szükség, pedig a nyugdíjasok számára is számos banki konstrukció elérhető. A BiztosDöntés.hu szakértői szerint a havi rendszerességgel érkező nyugdíj stabil pénzügyi hátteret jelenthet, így egy jól megválasztott személyi kölcsön idősebb korban is logikus döntés lehet például akkor, ha lakásfelújításról vagy korszerűsítésről van szó.
Személyes pénzügyek Orbán Viktor elárulta: jelentős döntést hozott a kormány
Privátbankár.hu | 2025. november 12. 14:40
Meghosszabbítják a kamatstopot.
Személyes pénzügyek Kgfb: jó hír érkezett a magyar autósoknak
Privátbankár.hu | 2025. november 12. 14:24
November elején elindult a 2025. évi kötelező gépjármű-felelősségbiztosítási (kgfb) kampány.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG