G Data: Átirányíthatóak a banki visszaigazoló SMS üzenetek

A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti.

A sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először.

 

A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel – éjjel, mikor a célszemélyek aludtak.

 

Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.

 

Középkorú technológia a középpontban

 

Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.

 

A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.

 

Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.

 

Hogyan tudunk ellene védekezni?

 

A német vírusvédelemi cég, a G DATA szakemberi arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticator-hoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.

 

 

A G Datáról

 

A G Data már 30 éve megbízható partner a vírusvédelemben. 1985-ben a cég alapítója, Kai Figge mutatta be a világ első vírusirtó koncepcióját, majd két évvel később ő és társa, Frank Kühn készítették el a legelső antivírust Atari ST rendszerre. A G Data az első gyártók között készített vírusirtót MS DOS és Windows rendszerre is. A Ruhr-vidékről induló vállalkozás szoftverei hamarosan több millió német számítógépen futottak, és a cég azóta is őrzi pozícióját az anyaországban.

A G Data ma több mint 300 saját munkatárssal rendelkezik, és 9 európai országban önálló képviseletet tart fent. A céget emellett elkötelezett disztribútorok több ezer minősített szakértő munkatársa képviseli az Egyesült Államoktól Ausztráliáig, több mint 90 országban. A magyarországi disztribúciót a V-Detect Antivírus Kft. látja el. Ügyfelei között a számos 10-20 fős kisvállalat mellett megtalálhatóak a tízezres kliensszámmal rendelkező nagyvállalatok és az olyan szervezetek is, mint a 359 várost és önkormányzatot magába foglaló Észak-Rajna-Vesztfália tartomány.

Az európai gyártók közül a G Data rendelkezik a legtöbb elismeréssel. A nemzetközi PC World magazin 2012-ben a G Data InternetSecurity szoftvert a világ legjobb védelmi szoftverének választotta.

A G Data minden fontos vírusirtóteszten részt vesz, így a termékek teljesítménye folyamatosan ellenőrizhető. A cég licencpolitikája lehetővé teszi, hogy ügyfelei a szoftverekből mindig a legfrissebb változatot használják. A magyarországi terméktámogatást 24/7-es nemzetközi terméktámogatás egészíti ki.

 

 

Közzététel dátuma: 2017 május 28, vasárnap
Publikálásért felelős: rongo.hu
Címkék: G Data, banki SMS, vírusvédelem, adatvédelem, vírus, trójai, biztonsági rés

További sajtóközlemények: rongo.hu

Autumn Farewell @ S8 Underground Club | Selfish Murphy | Cover Circus | Tuan Limited | Messland | Paradogs

Jönnek a fagyok, de azért jól esne egy hideg sör? Hát akkor gyere le a fővárosi S8 Underground Clubba!

Kultúra

Punk'n'Alter @ S8 Underground Club

Ismét hosszú péntek estére számíthatnak azok, akik november 17-én lelátogatnak a fővárosi S8 Underground Clubba.

Kultúra

Dark Side Tour @ S8 Underground Club

Dark Side Tour @ S8 Underground Club - BLACK | Per-Form Band | Spacedust | Five More Minutes | Polvere | Rockbuli

Kultúra

Cég belépés
Cég regisztráció

Friss hírek

Népszerű közlemények

10/23 Harctéren a vadvilág - természetvédelmi siker katonai területen
10/30 Nulladik típusú találkozás az irodában
10/31 Metal Thursday (Female Fronted Edition) @ S8 Underground Club | Emerald Mind (RUS)
10/31 S8 Halloween @ S8 Underground Club
11/01 Thrash Armageddon @ S8 Underground Club 2017. november 4.
11/02 A HTC bejelentette a HTC U11 life és U11+ okostelefonokat
11/07 Panaszkezelés felsőfokon: rend(szer) a lelke mindennek!
11/09 A pszichiátria felelőssége a soproni szülőgyilkosságban
11/09 Egészségesen, Tománosan
11/09 Elkezdődött az ENSZ klímacsúcs - és a szénkorszak vége?

Friss címkék

fogyókúra fehérjediéta pszichiátria CCHR emberi jogok ENSZ klímacsúcs ENSZ klímakonferencia Párizsi Megállapodás WWF WWF Magyarország xFLOWer workflow panaszkezelés kereskedelem xFLOWer cégcsoport HTC U11+ HTC U11 HTC U11 life Android Android okostelefon HTC okostelefon Android Oreo Thrash Armageddon Thrash Armageddon 2017 Thrash Armageddon S8 Underground Club S8 Halloween S8 Underground Club Halloween InSammer Grimegod Overcast MusicON Metal Thursday Emerald Mind MOTIMENT MOTIMENT Kft. robotika digitalizáció robot automatizáció Natura 2000 LIFE+ Természet élőhely-rehabilitáció Turjánvidék Honvédelmi Minisztérium Honvédelmi Minisztérium Védelemgazdasági Hivatal Budapesti Erdőgazdaság Zrt. Táborfalvai Lő- és Gyakorlótér rákosi vipera OTP Bank Cafeteria üzletág G DATA zsarolóvírus ransomware zsarolásvédelem WannaCry NNG C++ Grand Prix NNG C++ Grand Prix NNG programozóverseny C++ programozóverseny C++ programozás OTP Nyugdíjpénztár Önkéntes Pénztárak Országos Szövetsége nyugdíj öngondoskodás NRC kutatás Zatokrev Ygfan Entrópia Architektúra Autós Országos Gyorsasági Bajnokság Hankook Racer Cup HRC Hungaroring Csuti László Somogyi Márk Boldizs Bence Starbucks Szeged Starbucks Varga Pincészet 2017 magyar bor bortermelő

Esküvő információ

Menyasszonyi ruhák, éttermek, fotós, limuzin, nászút ajánlatok: http://eskuvo.rongo.hu

Bridal Mirage

Kézműves esküvői kiegészítők, ahol azt kapsz amit te megálmodsz.

Weigert József esküvői fotós

Weigert József, a Weigert Images alapítója Magyarországon és külföldön egyaránt vállal esküvői fotózást.

Eternity Szalon

Gyönyörű menyasszonyi ruhák széles választéka két szinten az Eternity Szalonban - kedves kiszolgálás, ingyenes próbák, megfizethető árak

LaMariée Budapest

Budapest legnívósabb Premium dealer esküvői ruhaszalonja a világhírű PRONOVIAS márkának és kizárólagos forgalmazója a ROSA CLARA AIRE Barcelona és az ALMANOVIA vadonatúj kollekciójainak!

EsküvőTrend Esküvő Kiállítás Veszprém

Immár 7 alkalommal Veszprém megye legnagyobb esküvő kiállítása több mint 70 kiállítóval! Időpont: 2014. február 8-9. Helyszín: Lovassy László Sport Csarnok (8200 Veszprém, Cserhát lakótelep 11) eskuvotrend.com