Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"309134a5-579d-4d84-bdfe-9ef5538e391d","c_author":"bankmonitor.hu","category":"gazdasag","description":"A HOLD Alapkezelő és a Bankmonitor ismét közös eseménnyel várja a befektetési lehetőségek iránt érdeklődőket. Az év végi befektetői estet 2024. december 2-án, hétfőn 18:00–19:30 között rendezik meg a Mercure Budapest Korona Hotelben, a Kálvin tér közelében.","shortLead":"A HOLD Alapkezelő és a Bankmonitor ismét közös eseménnyel várja a befektetési lehetőségek iránt érdeklődőket. Az év...","id":"20241125_Befektetoi-estet-tart-a-Hold-Alapkezelo-es-a-Bankmonitor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/309134a5-579d-4d84-bdfe-9ef5538e391d.jpg","index":0,"item":"f15a8dbb-f478-472b-9a96-3c3c4d80eccd","keywords":null,"link":"/gazdasag/20241125_Befektetoi-estet-tart-a-Hold-Alapkezelo-es-a-Bankmonitor","timestamp":"2024. november. 25. 13:41","title":"Befektetői estet tart a HOLD Alapkezelő és a Bankmonitor","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f833bd20-cdbe-4566-9b44-f4fda25d08ba","c_author":"hvg.hu","category":"vilag","description":"James Scott Rhys Anderson a Kurszki régióban esett hadifogságba.","shortLead":"James Scott Rhys Anderson a Kurszki régióban esett hadifogságba.","id":"20241125_orosz-ukran-haboru-brit-hadifogoly-oroszorszag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f833bd20-cdbe-4566-9b44-f4fda25d08ba.jpg","index":0,"item":"e929e32c-85c5-4d98-bdbc-8f252f932b51","keywords":null,"link":"/vilag/20241125_orosz-ukran-haboru-brit-hadifogoly-oroszorszag","timestamp":"2024. november. 25. 08:50","title":"Elfogtak egy ukrán oldalon harcoló brit katonát Oroszországban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1587ee64-d923-4b54-82d4-f7cf1da21a37","c_author":"HVG","category":"itthon","description":"A Kövesligethy Radó Szeizmológiai Obszervatórium tájékoztatása szerint előre tervezett tűzszerész tevékenységről van szó, amely a hét közepéig tart.","shortLead":"A Kövesligethy Radó Szeizmológiai Obszervatórium tájékoztatása szerint előre tervezett tűzszerész tevékenységről van...","id":"20241126_honvedseg-robbantas-foldrenges-tatarszentgyorgy","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1587ee64-d923-4b54-82d4-f7cf1da21a37.jpg","index":0,"item":"c7665bda-02c4-4a79-a83e-c3c59183f831","keywords":null,"link":"/itthon/20241126_honvedseg-robbantas-foldrenges-tatarszentgyorgy","timestamp":"2024. november. 26. 06:17","title":"Robbantgatott a honvédség, többen földrengést észleltek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2f091ffa-3460-41b9-946b-00b211c461e5","c_author":"hvg.hu","category":"gazdasag","description":"A maga idejében Európa vezetőjének tekintett egykori német kancellár szerint helyes döntés volt 2008-ban távol tartani Ukrajnát a NATO-tól, és a Willkommenskulturt sem bánja, még ha az az AfD előretöréséhez is vezetett.","shortLead":"A maga idejében Európa vezetőjének tekintett egykori német kancellár szerint helyes döntés volt 2008-ban távol tartani...","id":"20241125_merkel-ukrajna-gazdasag-nemetorszag-trump-migracio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2f091ffa-3460-41b9-946b-00b211c461e5.jpg","index":0,"item":"581d02f9-a5bc-43a4-854a-9ad71f50f1e3","keywords":null,"link":"/gazdasag/20241125_merkel-ukrajna-gazdasag-nemetorszag-trump-migracio","timestamp":"2024. november. 25. 12:27","title":"Angela Merkel továbbra is védi a ma már sokak által kudarcnak tartott Európa-politikáját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e13777a6-9739-4600-9e96-7042b7599cf2","c_author":"hvg.hu","category":"gazdasag","description":"Ha minden jól alakul, és békeév lesz 2025, akkor biztos az emelés a miniszterelnök szerint, aki az aláíráskor arra is utalt, hogy jövőre átalakul a gazdaságirányítás.","shortLead":"Ha minden jól alakul, és békeév lesz 2025, akkor biztos az emelés a miniszterelnök szerint, aki az aláíráskor arra is...","id":"20241125_bermegallapodas-minimalber-garantalt-berminimum-gazdasagpolitika-orban-viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e13777a6-9739-4600-9e96-7042b7599cf2.jpg","index":0,"item":"5fb0a19b-4673-4b92-9e2b-042361a8b0bf","keywords":null,"link":"/gazdasag/20241125_bermegallapodas-minimalber-garantalt-berminimum-gazdasagpolitika-orban-viktor","timestamp":"2024. november. 25. 10:34","title":"Aláírták a bérmegállapodást, Orbán Viktor szerint be is lehet tartani, ha békeév jön","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ff81bd14-3d00-4e61-948f-2a5790ebafd7","c_author":"hvg.hu","category":"elet","description":"Az emberek egy telefonos alkalmazás segítségével gyorsan megtalálhatják majd a hozzájuk legközelebbi óvóhelyet. ","shortLead":"Az emberek egy telefonos alkalmazás segítségével gyorsan megtalálhatják majd a hozzájuk legközelebbi óvóhelyet. ","id":"20241126_nemetorszag-bunkerek-orosz-tamadas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ff81bd14-3d00-4e61-948f-2a5790ebafd7.jpg","index":0,"item":"df1c9575-6eb2-4feb-9fc0-0f1dcba6734b","keywords":null,"link":"/elet/20241126_nemetorszag-bunkerek-orosz-tamadas","timestamp":"2024. november. 26. 11:09","title":"Németország listázza a bunkereit, hogy támadás esetén menedéket találjanak a polgárai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e8f36f9-b63d-48a0-9901-08dc90efdc4c","c_author":"hvg.hu","category":"itthon","description":"A Tisza Párt elnöke felszólítja Orbán Viktort, hogy utasítsa a belügyminisztert: oldják fel a szerinte jogellenes kitiltását a gyermekvédelmi intézményekből.","shortLead":"A Tisza Párt elnöke felszólítja Orbán Viktort, hogy utasítsa a belügyminisztert: oldják fel a szerinte jogellenes...","id":"20241125_Magyar-Peter-fotoi-szerinte-egyertelmuve-teszik-a-gyermekvedelmi-otthonokbol-valo-kitiltasanak-valodi-okat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3e8f36f9-b63d-48a0-9901-08dc90efdc4c.jpg","index":0,"item":"e218bd4a-8370-4df6-87ff-523f86243afd","keywords":null,"link":"/itthon/20241125_Magyar-Peter-fotoi-szerinte-egyertelmuve-teszik-a-gyermekvedelmi-otthonokbol-valo-kitiltasanak-valodi-okat","timestamp":"2024. november. 25. 19:51","title":"Magyar Péter szerint fotói egyértelművé teszik a gyermekvédelmi otthonokból való kitiltásának valódi okát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"05ac36a8-2f65-4f1d-87fa-f630a4729b57","c_author":"hvg.hu","category":"itthon","description":"A férfi a nő telefonját is elvette, a falba verte a nő fejét, és a nyakát is szorította.","shortLead":"A férfi a nő telefonját is elvette, a falba verte a nő fejét, és a nyakát is szorította.","id":"20241125_letartoztatas-ugyeszseg-parkapcsolati-bantalmazas-sopron","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/05ac36a8-2f65-4f1d-87fa-f630a4729b57.jpg","index":0,"item":"fe9bc651-41a6-4983-a0b6-2eba5ba329c4","keywords":null,"link":"/itthon/20241125_letartoztatas-ugyeszseg-parkapcsolati-bantalmazas-sopron","timestamp":"2024. november. 25. 13:57","title":"Letartóztattak egy soproni férfit, aki bezárta és bántalmazta a barátnőjét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Belépne a netbankjába, de nem jön az SMS-t? Ez rosszabbat is jelenthet, mint gondolná
szerző:
hvg.hu
Tetszett a cikk?
A WannaCry árnyékában a világ megfeledkezett egy hasonlóan komoly biztonsági résről, mely a mobilcégek SMS szolgáltatásait érinti. A G Data szerint a sérülékenység segítségével a banki azonosító kódokat tartalmazó SMS üzeneteket sikerült más telefonszámra átirányítani, és így a bűnözők pénzt tudtak lopni német bankszámlákról. A biztonsági rést már 2014-ben felfedezték, de idén használták először.
A Süddeutsche Zeitung cikke szerint a sérülékenységet kihasználó bűnözőknek sikerült olyan SMS üzeneteket átirányítani a saját készülékeikre, melyek a banki azonosításhoz használt, egyszer használatos kódokat tartalmazták. A megszerzett kódokat a bűnözők különböző összegek átutalására használták fel, éjjel, mikor a célszemélyek aludtak – tárta fel a folyamatot a német vírusvédelemi cég, a G Data.
Mindehhez a támadóknak ismerniük kellett a kiszemelt célszemély banki adatait, mobilszámát és hozzá kellett férniük az SS7 protokollhoz. A banki adatokat, mobilszámot adathalász támadással szerezték meg – ezért veszélyes tehát kiadni a neten az adatainkat. Az SS7 protokollhoz való hozzáférést pedig egyszerűen megvásárolták, kevesebb mint ezer euróért a német O2 Telefonica egyik meg nem nevezett külföldi partnerétől. Így képesek voltak kedvükre hívásokat és SMS-eket átirányítani.
Középkorú technológia a középpontban
Az SS7, vagyis Signaling System #7 egy telefonos protokollt takar, melyet 1975-ben fejlesztettek ki, és amit azóta világszerte több mint 800 vezetékes és mobil távközlési szolgáltató használ. A protokoll szabályozza a hívás továbbítást, a számlázást, a szöveges üzenetek küldését. Segítségével állapítják meg, hogy egy SIM kártya még mindig használatban van vagy sem. Lehetővé teszi a számok hordozását, hogy a szolgáltatók egy mobiltelefon földrajzi helyzetét bemérjék 50 méteres pontossággal. Erre nem azért van szükség, mert kémkedni szeretnének utánunk, hanem azért, hogy a szolgáltató az egyik adótoronyból a másiknak adja át a hívást. E nélkül az autós mobilhívás megszakadna, miután az eredeti kapcsolatot létrehozó adótorony hatósugarából kikerülünk.
G Data
A kihasználható sérülékenységet 2014-ben két német kutató, Tobias Engel és Karsten Nohl publikálta, előtte állítólag a titkosszolgálat használta a célszemélyek tartózkodásának megállapítására. Az egyik kutató, Karsten Nohl 2016-ban bebizonyította, hogy egy jól felszerelt támadó belehallgathat a telefonbeszélgetésekbe, és meghatározhatja a felhasználó földrajzi helyzetét. Az akkori következtetések szerint egy átlagos embernek nincs miért tartania a támadástól. Azonban tavaly az Amerikai Egyesült Államok szabványügyi hivatala már azt javasolta, hogy az SMS alapú, kétfaktoros azonosítást ki kellene vezetni.
Mivel az SS7 protokollt 42 éve dolgozták ki, az akkori szabványok és élet szerint biztonságos technológiáról beszélhetünk. A kidolgozói nem tudhatták, hogy évtizedekkel később egy olyan technológia, melyet internetnek nevezünk, életünk minden részét átitatja. Az SS7 biztonsága azon az előfeltételezésen alapult, hogy a technológia csak a távközlési szolgáltatók számára elérhető, és nem fér hozzá a nagyközönség.
Hogyan tudunk ellene védekezni?
A G Data szakemberi arra hívják fel a figyelmet, hogy az SMS üzenetekben kiküldött kódok helyett a bankoknak más módszert kellene használniuk a kétlépcsős azonosításra. A szakemberek a hardveres biztonsági tokenek, vagy a Google Authenticatorhoz hasonló mobil alkalmazások bevezetését javasolják. Addig is a távközlési vállalatok felelőssége az SS7-ről más, biztonságosabb protokollokra áttérni.
* * *Már teljesen ingyenes bankszámlák is elérhetőek
Sokan fizetnek éves szinten több tízezer forintot csak azért, mert van saját bankszámlájuk. Azonban léteznek már teljesen ingyenes számlacsomagok is! A Bankmonitor bankszámla kalkulátora – a bankolási szokásai alapján - mindenkinek személyre szabottan megmutatja az elérhető legkedvezőbb ajánlatokat.
Megjelent a kortárs európai politika legmeghatározóbb vezetőjének önéletrajza. Bocsánatkérés nincs, már-már komikusan leíró próza van. Orbán Viktor először egy focimeccsen tűnik fel. Recenzió.