3p

Fenntarthatóság: trend, kötelezettség vagy üzleti csodafegyver?

Klasszis Talks&Wine – ahol a fenntarthatóság kézzel fogható üzleti értékké válik.

Jöjjön el, ne maradjon le a versenyben!
Február 26., Budapest - csoportos kedvezménnyel!

Részletek és jelentkezés >>

A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek A nulla forint az új kulcsszó a lakossági számlacsomagoknál
Homa Péter | 2026. február 19. 18:29
Az ingyenes dolgokat mindenki szereti, nem csoda, ha mindig is voltak nulla forintos banki szolgáltatások. Egy időben ezek az aranykorukat élték, de a pénzügyi tranzakciós illeték tönkretette ezt a piacot, és csakhamar visszaszállingóztak a banki díjak. Az utóbbi időben azonban újra megjelentek a nulla forintos csomagok, sőt a BiztosDöntés.hu elemzése szerint még díjmentes tranzakciókkal is találkozhatunk.
Személyes pénzügyek Szép hozamot jelentettek a nyugdíjpénztárak
Privátbankár.hu | 2026. február 19. 11:21
Egyre nő a vagyona az egyre több tagnak. Tartósnak bizonyult az önkéntes nyugdíjpénztárak taglétszám-növekedése.
Személyes pénzügyek Durvul a helyzet a hitelpiacon, egyre nagyobb adósságba verik magukat a magyarok
Privátbankár.hu | 2026. február 18. 07:58
A lakáshitelek és a személyi hitelek szerződéses összege is folyamatosan nő, egyre több hitelre van szükségük az embereknek. 
Személyes pénzügyek Lakástulajdonosok figyelmébe: így érdemes jó biztosítást kötni
Herman Bernadett | 2026. február 17. 14:03
Az árnál fontosabb a fedezet, és a többség nem online köti meg az új lakásbiztosítását – derül ki a Groupama felméréséből. 
Személyes pénzügyek Kikerekedik a szeme, ha megnézi, mi várja a benzinkúton
Privátbankár.hu | 2026. február 16. 09:51
Kedden is érdemes lesz a nagy árjelzőkre pillantania annak, aki autózik.
Személyes pénzügyek Megint emelnek a bankok
Privátbankár.hu | 2026. február 16. 08:14
Egyedül egy pénzintézet nem követte automatikusan az inflációt.
Személyes pénzügyek Megéri felkészülni a közelgő lakásbiztosítási kampányra
Privátbankár.hu | 2026. február 15. 10:31
Harmadik alkalommal indul márciusban a biztosítók versengése, amikor az ügyfelek a szerződés évfordulójától függetlenül válthatnak biztosítást.
Személyes pénzügyek Az éles verseny megnyújtja a személyi kölcsönök futamidejét
Privátbankár.hu | 2026. február 15. 09:31
A tíz éves táv egy újabb nagybanknál lett elérhető.
Személyes pénzügyek Hónapokkal hamarabb juthat pénzéhez, ha figyel erre
Privátbankár.hu | 2026. február 13. 15:41
Aki adójóváírásra jogosult nyugdíj-vagy egészségcélú megtakarítása után, annak érdemes mihamarabb saját magának elkészítenie az adóbevallását. Ugyanis a bevallás beérkezésétől számított 30 napon belül jóváírják a kijelölt megtakarítási számlán az összeget.
Személyes pénzügyek Egyre durvább módszerekkel próbálkoznak a csalók, már a mesterséges intelligenciát is bevetik
Dr. Nebehaj Erika | 2026. február 12. 19:18
A közösségi médiában terjedő, kiugró hozamot ígérő hirdetések száma meredeken nő, miközben a mögöttük álló „befektetési lehetőségeket” kínáló cégek, személyek jelentős része engedély nélkül működik, ami súlyos kockázatokat rejt a megtévesztett ügyfelek száma. Az MNB piacfelügyelete egyre több bejelentést kap jogosulatlan pénzügyi tevékenységről, miközben figyelmeztetésekkel, eljárásokkal, illetve szükség esetén hatósági jelzésekkel lép fel a csalárd szereplőkkel szemben. A tudatos tájékozódás és az MNB nyilvántartásainak ellenőrzése alapvető fontosságú a befektetők számára.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG