- Hirdetés -

Újabb fenyegetésről érkezett hír

|

A WannaCry zsarolóvírus globális támadása után újabb fenyegetésről érkezett hír, egy biztonsági rést kihasználva a kiberbűnözők más telefonszámra irányíthatják át a banki azonosító kódokat tartalmazó SMS üzeneteket. Bár a módszert már 2014-ben felfedezték, idén használták először, és segítségével a bűnözők pénzt tudtak lopni német bankszámlákról.

 

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak – derül ki a G DATA informatikai biztonsági cég közleményéből.

 

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

 

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

 

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

 

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

 

Hogyan tudunk ellene védekezni?

 

A német vírusvédelemi cég, a G DATA szakemberi arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Változásokat jelentett be az LG

Az LG Electronics (LG) az igazgatóság jóváhagyását követően számos szervezeti változást és vezetői kinevezést jelentett be. Az átszervezés célja a vállalat közép- és hosszú távú stratégiájának, a „Future Vision 2030” megvalósításának elősegítése a szervezetközi...

Újabb díjat nyert a magyarországi okosgyár

A Magyar Ingatlanfejlesztési Nívódíjon az Ipar kategóriában az első helyen végzett a Schneider Electric Dunavecsén megépült okosgyára, a Duna Smart Power Systems (DSPS). A 28 ezer négyzetméteres üzem megvalósítása során a gyártási hatékonyságot növelő...

Áremelés, infláció – a cégek és a fogyasztók sem számítanak jóra

A GKI Gazdaságkutató által – az EU támogatásával – végzett felmérés szerint novemberben az üzleti szféra és a fogyasztók is valamelyest pesszimistábbak lettek. A GKI konjunktúraindexe a július-októberi időszakban apró lépésekkel csökkent, s a...

Erre költött több mint 1,2 milliárdot a SPAR

A SPAR folyamatosan arra törekszik, hogy áruházai kényelmes körülményeket biztosítsanak a bevásárláshoz, a folyamatos modernizálás révén pedig az üzletek környezetbarát, energiatakarékos működésére is hangsúlyt fektet. Nem volt ez másképpen a székesfehérvári Balatoni úton található...

Ennyivel nőttek az ingatlanárak a fővárosi agglomerációban

Megnövekedett a kereslet a fővárosi agglomerációs térség ingatlanjai iránt, 2022-höz képest 6, 2023-hoz mérten pedig 26 százalékkal több ingatlan cserélt tulajdonost a területen. A négyzetméterárak a teljes agglomerációt vizsgálva átlagosan 10 százalékkal, 650 ezer...

A dolgozók többsége szerint segíti a munkájukat az MI

Az alkalmazottak és a munkáltatók is pozitívnak ítélik meg a mesterséges intelligencia (AI) munkahelyi hatását - derül ki az Unisys kutatásából. A Magyarországon több mint 700 szakembert foglalkoztató vállalat négy országban elvégzett felmérése azt...
Házasság első látásra TV2 nézőszám

A Házasság első látásra megverte az Árulókat

A Legyen Ön is Milliomos pedig több nézőt vonzott, mint a Konyhafőnök. A hétvége már kiegyenlítettebb erőviszonyokat hozott, de összességében még így is a TV2 nyerte a mögöttünk álló hetet. A november 18. és 24....

Jövőre beindulhat az építőipar

Nehéz helyzetbe került idén is az építőipar, ahol a szakértők szerint 15-20 százalékos visszaesés is tapasztalható volt. Az iparág lendülete évekkel ezelőtt megtorpant, jövőre azonban fellendülés várható, amelynek az előszele már tavasszal érezhető lesz.Az...

Black Friday és Cyber Monday: rákapcsolnak a kiberbűnözők

A Black Friday és a Cyber Monday közeledtével egy magas kockázatú időszakba lépünk a kiberbiztonság szempontjából. Egy friss Sophos jelentés kiemeli, hogy a rosszindulatú e-mailek a zsarolóvírus-támadások második leggyakoribb kiváltó okai voltak a kritikus...

Terjeszkedik a Pizza Hut

Szeptember 12-én vágták át a szalagot Pécs legnépszerűbb sétálóutcájában, a Pizza Hut első, modern dine-in koncepcióval megnyílt éttermében. A baranyai megyeszékhelyen több mint 20 évvel ezelőtt zárt be a hálózat üzlete, a pécsiek, azóta...
- Hirdetés -

Legolvasottabb

Egészségügyi innovációkat díjazott a BioTechUSA

Először adták át a BioTechUSA az Egészségért Díjakat november 22-én a Néprajzi Múzeumban. A 3 kategóriában nagy számban beérkezett pályázatokat egy független, öttagú zsűri bírálta el, a díjazottak otthoni ápolást segítő oktatási anyag kidolgozására,...

Változásokat jelentett be az LG

Az LG Electronics (LG) az igazgatóság jóváhagyását követően számos szervezeti változást és vezetői kinevezést jelentett be. Az átszervezés célja a vállalat közép- és hosszú távú stratégiájának, a „Future Vision 2030” megvalósításának elősegítése a szervezetközi...

Újabb díjat nyert a magyarországi okosgyár

A Magyar Ingatlanfejlesztési Nívódíjon az Ipar kategóriában az első helyen végzett a Schneider Electric Dunavecsén megépült okosgyára, a Duna Smart Power Systems (DSPS). A 28 ezer négyzetméteres üzem megvalósítása során a gyártási hatékonyságot növelő...

Áremelés, infláció – a cégek és a fogyasztók sem számítanak jóra

A GKI Gazdaságkutató által – az EU támogatásával – végzett felmérés szerint novemberben az üzleti szféra és a fogyasztók is valamelyest pesszimistábbak lettek. A GKI konjunktúraindexe a július-októberi időszakban apró lépésekkel csökkent, s a...

Erre költött több mint 1,2 milliárdot a SPAR

A SPAR folyamatosan arra törekszik, hogy áruházai kényelmes körülményeket biztosítsanak a bevásárláshoz, a folyamatos modernizálás révén pedig az üzletek környezetbarát, energiatakarékos működésére is hangsúlyt fektet. Nem volt ez másképpen a székesfehérvári Balatoni úton található...

Don't Miss

Új irodába költözött a Madhouse

A hirdetési felületek úttörőjeként ismert Madhouse új irodába költözött, hogy egy tágasabb, modernebb környezetben tudjon működni. A költözést a folyamatos növekedés indokolta, hiszen az eddigi iroda már szűknek bizonyult a bővülő csapat számára. Az...

Palik László: Ez a legkomolyabb formátum, amivel valaha dolgoztam

Hétfő este 21:20-kor visszatér a TV2 képernyőjén a világ egyik legismertebb gameshow-ja, a Legyen Ön is milliomos!, Palik László műsorvezetésével. A legendás televíziós ma reggel a Mokkában mesélt a forgatásokról, a formátumról és az...

Újra a Hello Agency csapatát erősíti Zsótér Anna

A Hello Agency egyik meghatározó szakembere, Zsótér Anna Ügyfélkapcsolati Igazgató pozícióban csatlakozik újra a csapathoz. Anna, aki már 10 éve erősíti a Hello Agency-t, két gyermekkel töltött otthoni időszakát követően tér vissza, miközben az...

Megalakult a VML Hungary új vezetése

Újabb mérföldkőhöz érkezett a hazai Wunderman Thompson és VMLY&R egyesüléséből idén januárban megalakult VML Hungary. Az összekapcsolt márkaélmények élvonalában működő ügynökség mára már minden munkafolyamatában egységet képvisel, közös csapattal, közös irodában. Az összeolvadási folyamat...

Tényleg rámegy a fiatalok egészsége a TikTokozásra

TikTok-videók hatására a fiatalok közel fele hajlamos diagnosztizálni magát vagy másokat nem létező, kitalált mentális betegséggel – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) középiskolások és egyetemisták bevonásával készített kutatása. A tanulmány...