3p
A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először - írja a G DATA.

Átirányíthatók a banki azonosítókat tartalmazó SMS-ek

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

Középkorú technológia a középpontban

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

Hogyan tudunk ellene védekezni?

A német vírusvédelemi cég, a G DATA szakemberei arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Személyes pénzügyek Már csak napok vannak hátra néhány kedvezményből
Privátbankár.hu | 2025. december 16. 14:20
Egyes otthonfelújításhoz kapcsolódó lehetőségek kizárólag 2025 végéig állnak rendelkezésre.
Személyes pénzügyek Elmarad az áremelés – fordulat készül 2026 első napjaiban
Privátbankár.hu | 2025. december 15. 16:20
A bankszámlacsomagok nem drágulnak.
Személyes pénzügyek Így készüljön fel, ha 2026-ban venne fel Otthon Startot!
Fülöp Norbert Attila | 2025. december 14. 12:11
2025 októberében már valóban berúgta az ajtót az Otthon Start hitel: egyetlen hónap alatt 257 milliárd forint értékben kötöttek lakáshitel-szerződést a bankok. Az első hullám azonban várhatóan csillapodni fog, már csak azért is, mert hiába a piacinál lényegesen kedvezőbb kamat, nem mindenki tud vagy akar azonnal ingatlant vásárolni, hitelt felvenni. Ha azonban valaki 2026-ban tervezi ezt, akkor annak a BiztosDöntés.hu szakértői szerint érdemes már most elkezdeni az előkészületeket.
Személyes pénzügyek Bő hatezren gondolták úgy, hogy az államnál gyűjtenek pluszpénzt nyugdíjra
Privátbankár.hu | 2025. december 13. 10:46
Jelenleg 6 154 személy rendelkezik kincstári NYESZ-számlával. Az egy főre jutó átlagos számlaérték megközelítőleg 1 millió forint – tudta meg a Grantis a Magyar Államkincstártól.
Személyes pénzügyek Mostantól nem kell, hogy legyen nálunk egy kis apró
Privátbankár.hu | 2025. december 13. 09:43
A digitalizáció az adventi időszakban sem áll meg: ahogyan a mindennapi életben, úgy az adományozásban is az elektronikus fizetési megoldások veszik át a készpénz szerepét.
Személyes pénzügyek Kijózanodás a munkáshitelből?
Privátbankár.hu | 2025. december 12. 07:41
Csak a konstrukció indulásának első hónapjában, 2025 januárjában szerződtek le kevesebb munkáshitelre a magyarok, mint októberben.
Személyes pénzügyek Ezek a diákok értenek a legjobban a pénzügyekhez – megvannak a Pénzügyi Junior Klasszisok
Privátbankár.hu | 2025. december 11. 18:27
Egy győri csapat nyerte meg a Legyél Te is Pénzügyi Junior Klasszis! versenyt. Az ország minden pontjából érkeztek csapatok a pénzügyi tudatossági verseny döntőjére, a legjobb 4 közé a győrieken kívül ceglédi, székesfehérvári és békéscsabai diákok jutottak be.
Személyes pénzügyek „Az öngondoskodás nem luxus, hanem megoldás a lakáscélok elérésére”
PR | 2025. december 11. 16:09
A lakáspiac aktuális kihívásaira és a finanszírozási termékek iránti növekvő keresletre reagál megújult termékével a Fundamenta-Lakáskassza Zrt. Az új Otthontervező Lakásszámla egyszerre kínál rugalmas megtakarítási lehetőséget és kedvezményes hitelt, akár 35 %-os bónusszal (EBKM: 3,83-3,90%)1, vagy akár 3,5 %-os hitelkamattal (referencia THM Kamatbónusszal 5,04-5,31%)2,3. Jakabfalvy Dóra, a Fundamenta üzleti divíziójának ügyvezetője szerint a konstrukció célja, hogy ügyfeleik az öngondoskodás útjára lépve, kiszámítható feltételek mellett valósíthassák meg lakáscéljaikat.
Személyes pénzügyek TBSZ vagy NYESZ? Segítünk választani!
PR | 2025. december 11. 15:36
Az OTP Bank szakértőivel, Fabriczki Ritával és Varga Cintiával beszélgetünk arról, hogyan hozhatunk okos döntést a Tartós Befektetési Számla és a Nyugdíj Előtakarékossági Számla között. Bemutatjuk a számlanyitás előtti legfontosabb tudnivalókról, és bemutatjuk, hogyan építhetünk stabil pénzügyi jövőt tudatos tervezéssel.
Személyes pénzügyek Érdemes lesz átnézni a januárban érkező bankszámla-díjértesítőket
Privátbankár.hu | 2025. december 10. 07:45
Díjemelés jöhet 2026 júniusa után, mivel a bankok önkéntes moratóriuma a lakossági számlák díjainak befagyasztására lejár.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG