3p
A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Az egyetemistákat sem hagyja ki a szórásból a kormány
Privátbankár.hu | 2025. június 30. 09:47
A Diákhitelek utáni kamatstop is meghosszabbodik az év végéig, igaz, csak azoké, amelyekre 2024. december 31-éig szerződtek le.
Személyes pénzügyek Lakáshitelesek figyelem: jó hírt közölt a kormány
Herman Bernadett | 2025. június 27. 10:34
Az év végéig megmarad a kamatstop, hamarosan a Magyar Közlönyben is közzéteszik a hosszabbításról szóló rendeletet. 
Személyes pénzügyek Mobilról igényelhető hitelkártyát kínál a Gránit Bank
Natív tartalom | 2025. június 27. 09:18
Rendkívül kedvező értékajánlatot nyújtó hitelkártyával bővítette kártyakínálatát – első körben – meglévő ügyfelei számára a Gránit Bank. Az első évben díjmentes, mobilalkalmazásból igényelhető kártya számos prémium előnyt kínál nemcsak a hétköznapokban, hanem utazás közben is. A digitális pénzintézet mindezt a hazai piacon elérhető hitelkártyák között jelenleg kedvezőnek mondható THM-mel és a vásárlások után járó pénzvisszatérítéssel biztosítja.
Személyes pénzügyek Nyaralni készülők figyelem: fontos bejelentés érkezett az Erste Banktól
Herman Bernadett | 2025. június 26. 13:22
A napi átutalási limit tavaly szeptemberi bevezetése óta a bűnözők ismét a bankkártyákat vették célkeresztbe – az elmúlt fél évben nőtt a kártyaadatokkal elkövetett visszaélések száma és az elszenvedett károk összértéke. A csalások megelőzése, az ügyfelek edukálása érdekében az Erste meglévő csatornái – honlapja, közösségimédia-felületei, George App és George Web – mellett most podcast-sorozatot is indít.
Személyes pénzügyek Érdekes jelenség figyelhető meg a lakásbiztosításoknál
Privátbankár.hu | 2025. június 20. 11:25
Egyre népszerűbbek a kiegészítő fedezetek.
Személyes pénzügyek Gulyás Gergely százezreket érintő bejelentést tett – döntött a kormány
Privátbankár.hu | 2025. június 18. 16:04
Meghosszabbították a kamatstopot.
Személyes pénzügyek A magyar demográfiai katasztrófa a nyugdíjasokat is befolyásolja
Hollós János | 2025. június 18. 10:42
A Központi Statisztikai Hivatal (KSH) legutóbbi adatai szerint áprilisban 5323 gyermek született, 14 százalékkal, 852-vel kevesebb, mint 2024 áprilisában. Magyarország történelmében még soha nem született ilyen kevés gyerek egy hónap alatt. Folytatódik laptársunk, szintén a Klasszis Médiához tartozó Piac és Profit podcast sorozata, a Nyugdíjszerviz Farkas András nyugdíjszakértővel és Karácsony Mihállyal, a Nyugdíjas Parlament elnökével.  
Személyes pénzügyek Ennyiből jön ki átlagosan egy külföldi családi nyaralás
Privátbankár.hu | 2025. június 17. 17:38
A Groupama Biztosító és az OTP Bank ezer főt kérdezett meg országos reprezentatív felmérésében.
Személyes pénzügyek Tízből öt magyar ennél kevesebbet keres – itt vannak a friss adatok!
Privátbankár.hu | 2025. június 17. 08:30
A Központi Statisztikai Hivatal szerint ennyivel nőttek a bérek. A mediánadatok árulkodóak. 
Személyes pénzügyek Milliók járhatnak vissza a magyar devizahitelesnek, itt az ítélet
Privátbankár.hu | 2025. június 17. 06:49
Még nem jogerős.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG